]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Pinch – обнаружена утилита для создания троянов

15:45 19.07.2007

Pinch – обнаружена утилита для создания троянов

PandaLabs обнаружила Pinch - утилиту для создания троянов, которая продается на нескольких онлайновых форумах. Утилита позволяет кибер-преступникам наделять созданные трояны целым рядом вредоносных функций.

 

“Основная опасность Pinch заключается в том, что утилита очень проста в использовании, поэтому любой начинающий злоумышленник с базовыми знаниями компьютера может очень быстро создать своего трояна, потратив на это совсем немного денег”, объясняет Луис Корронс, технический директор PandaLabs.

 

Одна из основных отличительных особенностей Pinch заключается в том, что эта утилита позволяет хакерам выбирать тип данных, которые крадет троян. Одна из закладок интерфейса, ПАРОЛЬ (PWD), позволяет злоумышленникам выбирать тип паролей, которые будут украдены трояном: от паролей к электронной почте до паролей, которые хранятся в системных утилитах. Также можно заказать трояна, способного зашифровывать полученные данные при пересылке, чтобы никто посторонний не смог ими воспользоваться.

 

Закладка SPY позволяет преступникам превращать троянов в кейлоггеров, записывающих все нажатия на клавиши. Также можно написать трояна, предназначенного для создания скриншотов зараженного компьютера, кражи данных браузера или поиска в системе определенных файлов.

 

Закладка с названием NET позволяет хакерам использовать Pinch для превращения зараженного компьютера в прокси, чтобы выполнять через него преступные действия в Интернете не оставляя никаких следов. Кроме того, троянов можно превращать в загрузчиков, которые скачивают на зараженный компьютер другие исполняемые файлы.

 

Закладка BD позволяет преступникам указывать порты, которые троян должен будет открыть на зараженном компьютере, за счет чего обычный троян приобретает свойства backdoor-кода. В свою очередь, закладка ETC позволяет сделать троянов скрытыми за счет использования руткитовых технологий.

 

Одна из наиболее опасных функций Pinch – это возможность использования закладки ЧЕРВЬ (WORM), которая позволяет преступникам придавать своим творениям свойства червей, чтобы они могли распространяться своими силами, заражая другие файлы или рассылая себя по электронной почте.

 

Pinch также позволяет владельцам выполнять другие действия: превращать зараженные компьютеры в компьютеры-зомби, помещать троянов в пакеты, чтобы их было сложнее обнаружить, и завершать некоторые системные процессы, особенно процессы решений безопасности.

 

У Pinch можно выбирать способ пересылки украденных данных создателю кода.  Кибер-преступники могут получать такие данные по SMTP, HTTP или просто задать трояну функцию сохранения всех данных в каком-либо файле на зараженном компьютере для того, чтобы извлечь его позднее посредством открытого трояном порта.

 

Pinch идет в комплекте с программой синтаксического анализатора, которая позволяет пользователям расшифровывать отчеты с украденными данными, созданные самим трояном, и выполнять по ним наиболее результативный поиск.

 

“Это комплексная утилита, позволяющая хакерам создавать все виды троянов, от простейших до наиболее сложных и опасных, способных красть у зараженных пользователей все виды конфиденциальной информации. И что еще хуже, эту утилиту можно купить через интернет, а значит ей может воспользоваться абсолютно любой”, подводит итог Корронс.

 

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу www.infectedornot.com

 

Темы: Технологии
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Благовещенск первым полностью запретил электросамокаты
Митинг КПРФ © KM.RU
Национальная Россия и Ленин: необходимость синтеза
Стоп-кадр из видеотрансляции
Лавров: Россия хочет понять, что стоит за ультиматумом Трампа
Зангезурский коридор: США прощупывают почву, чтобы оттяпать у Армении лакомый кусок ее земли
]]>
Агрегатор 24СМИ
]]>
Избранное
Весеннее построение: 1 апреля в России стартует традиционный призыв в армию
Сергей Черняховский: «Принцип неприкосновенности национального суверенитета в мире разрушен»
Военная Голгофа Юрия Никулина
Катрин Денев: «Невозможно быть красивой каждую минуту!»
Sellout «Все, во что я верю. Сторона А» (интернет-релиз)
Вячеслав Петкун подготовил детей в школе тематическими анекдотами
Fort Royal «Не ангел, не демон»
Андрей Кудин «Всем моим встречам разлука улыбалась»
Странная профессия Михаила Танича
Горшенев, 9 апреля, «ГлавКлуб»
«Ария» сыграла с летающим барабанщиком
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.