Вторник, 04.02.2025
Leo Grotte.ru
Меню сайта
Оплатить мобильный телефон
Оплатить интернет
Купить PIN-коды телефонных карт
Оплатить телевидение
Оплатить коммунальные услуги
Другие услуги
Категории раздела
Мои статьи [0]
Авто и Мото [4]
Аудио и видео техника [0]
Бизнес [0]
Дом, семья, дети [1]
Досуг и Юмор [1]
Еда [0]
Здоровье [7]
Искусство [0]
Компьютеры и Интернет [13]
Мода, стиль [0]
Наука [7]
Недвижимость [0]
Образование [0]
Общество [4]
Окружающий мир [0]
Промышленноcть и оборудование [0]
Связь [0]
Секс, любовь, отношения [6]
Спорт [0]
Справочная информация [0]
Страны, путешествия [1]
Строительство и ремонт [0]
Транспорт [0]
Бытовая техника [0]
Реклама, PR, продвижение [0]
Природа [0]
Города и страны [0]
Юриспруденция и право [0]
Hi-Tech [1]
Разное [0]
Популярное
Форма входа
Гость


Группа:
Гости
Время:03:00

Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Статистика
Яндекс.Метрика
Проверка ТИЦ
Наш опрос
На какой обменник лучше заливать?
Всего ответов: 18
Block title
Block title
Block content
Интернет магазин
  PIN-коды карт экспресс-оплаты
World of Warcraft, Lineage II, Eve-Online, Warhammer Online, МТС, БИЛАЙН, SkyLink, МЕГАФОН, РОЛ, МТУ, Skype, UMC, KyivStar GSM, ...
  Электронные книги
Безопасность, Бизнес и экономика, Компьютеры и интернет, Искусство и культура, Наука и образование, Медицина, ...
  Цифровые товары
iTunes, Банерные показы, Документы, ICQ UIN, Доступ к платным ресурсам, Системы активной рекламы, Базы данных, Дизайн, Домены, Заработок в Интернет, ...
  Программное обеспечение
iPhone, Forex, Бухгалтерия, делопроизводство, Игры, Интернет, Мультимедиа и графика, Рабочий стол, Редакторы, Утилиты, ...
Главная » 2012 » Декабрь » 1 » BackDoor.Termuser открывает несанкционированный доступ к зараженным компьютерам
12:14
BackDoor.Termuser открывает несанкционированный доступ к зараженным компьютерам

Компания «Доктор Веб» обращает внимание пользователей на появление вредоносной программы BackDoor.Termuser, реализующей на зараженном компьютере функции бэкдора и открывающей к нему доступ злоумышленникам.

Предположительно, этот бэкдор может устанавливаться в систему при помощи другого вредоносного ПО или загружаться в процессе просмотра инфицированных веб-сайтов. Непосредственно после загрузки в память BackDoor.Termuser копирует себя под случайным именем в системную папку Windows, либо во временную папку, если попытка записи в системную директорию не увенчалась успехом. Затем вредоносная программа регистрирует и запускает службу Network Adapter Events, после чего пытается остановить и удалить сервисы установленного в системе антивирусного ПО.

Непосредственно после своей инсталляции BackDoor.Termuser собирает информацию о зараженном компьютере (включая версию операционной системы, IP-адрес, имя локального пользователя) и отправляет ее на удаленный сервер, затем загружает оттуда архив с программой BeTwinServiceXP.exe (удалённый рабочий стол RDP), распаковывает его и устанавливает приложение, отправляя злоумышленникам отчёт об успешном завершении этой операции. Затем вредоносная программа регистрирует в системе нового пользователя с именем TermUser, включает его в локальные группы «администраторы» и «пользователи удалённого рабочего стола», после чего скрывает пользователя при входе в систему. Наконец, BackDoor.Termuser копирует во временную папку файл троянца Trojan.PWS.Termuser и запускает его. Данный троянец выводит на экран стандартное окно авторизации Windows и блокирует его закрытие до тех пор, пока пользователь не введет свои логин и пароль, которые автоматически записываются в зашифрованном виде в реестр.

Загрузившись в операционной системе, бэкдор BackDoor.Termuser не только не позволяет запускать антивирусные программы, но также способен выполнять поступающие из удаленного центра команды и передавать управление компьютером злоумышленникам. В целях профилактики заражения этим вредоносным ПО пользователям рекомендуется регулярно устанавливать обновления безопасности Windows, а также выполнять проверку компьютера антивирусом Dr.Web.

Категория: Компьютеры и Интернет | Просмотров: 649 | Добавил: leogrotte | Теги: компьютерам, несанкционированный доступ, к зараженным, Backdoor, Termuser, открывает | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск
1
Радио Deja Vu

Нажать если не играет радио



Слушать в Winamp/AiMp
Новые файлы
Облако тегов
3gp House Dance Enigma Dance 2011 Inna andreas Alexandra Stan Barbra Streisand ATB Atlantic Ocean Club Cartoons free Mobile Antivirus Deepside Deejays heaven 2011 Avira Avast ESET NOD32 Dr. Web 5ivesta family girls 2010 Anthem Adele Benny Benassi Beyonce Dj Project David Guetta Enrique Iglesias Dan Balan break Britney Spears Bruno Mars Chris Brown Evanescence Calabria Afrojack Akcent Dev Chris Parker Giulia Edward Maya DJ Smash EveryBody Bobina Daddy Yankee 10 способов Edition 2012 Adobe cyberlink Advanced call Cs5 Eset Codec Commander cборник Firefox Cutout AVG Anti-Virus Final ABBYY FineReader Corporate DVD Architect Deluxe free Corel Converter AntiVir Ashampoo Dr.Web Daum home classic Aiseesoft 8102 ACDSee 2000 2003 Fusion Burning DVDRip bitdefender 3d-анимации 100 Andrea ChinKong +100500 BDRip HDRip 1 сезон Carly Rae Jepsen CAmRIP
Календарь
«  Декабрь 2012  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31
Архив записей
Обмен wm
changemoney.me
Популярные mp3
Алена Высоцкая - Одна Лишь Ночь mp3
Метиас_Скучаю
RabieS - Возвращение
VA-Двойная Доза Хитов Европа Плюс (2011) MP3
Safri Duo - Greatest Hits
Squash 84 - 4 In The Morning (Jerome Isma-Ae Remix)
Burufunk - Outsider (Perry Sanders Breaks Mix)
Atb - 9pm ( Till I Come ) ( Dubsective's Homegrown Remix )
Bobina - Rocket Ride (Album Version)
Jay D & Mat Zo - Tell Me (Myon At Albion Vocal Remix)
80s-90s MegaMix
Yuri Kane - Right Back (Original Extended)
Дискотека ВКонтакте
VA-АвтоЗвук (октябрь 2011) MP3
Горячие русские новинки FM станций. Осень Vol.4 (октябрь 2011) MP3
VA - 100 самых красивых мелодий (октябрь 2011)
Осенний Top Europa Plus (2011) MP3
VA-Хит марафон Осенний (2011)
Кино - Мама Анархия
VA - Спето в СССР (2011)
Друзья сайта
Бесплатные SMS
Бесплатные отправки SMS
Наша кнопка
Апдейты
Терминал
МОМЕНТАЛЬНАЯ ОПЛАТА
МОБИЛЬНЫХ ТЕЛЕФОНОВ
Универсальный платёжный сервис e-POS
Телефон:
Сумма оплаты:
Оплатить в валюте
Copyright MyCorp © 2025
Конструктор сайтов - uCoz