]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Pinch – обнаружена утилита для создания троянов

15:45 19.07.2007

Pinch – обнаружена утилита для создания троянов

PandaLabs обнаружила Pinch - утилиту для создания троянов, которая продается на нескольких онлайновых форумах. Утилита позволяет кибер-преступникам наделять созданные трояны целым рядом вредоносных функций.

 

“Основная опасность Pinch заключается в том, что утилита очень проста в использовании, поэтому любой начинающий злоумышленник с базовыми знаниями компьютера может очень быстро создать своего трояна, потратив на это совсем немного денег”, объясняет Луис Корронс, технический директор PandaLabs.

 

Одна из основных отличительных особенностей Pinch заключается в том, что эта утилита позволяет хакерам выбирать тип данных, которые крадет троян. Одна из закладок интерфейса, ПАРОЛЬ (PWD), позволяет злоумышленникам выбирать тип паролей, которые будут украдены трояном: от паролей к электронной почте до паролей, которые хранятся в системных утилитах. Также можно заказать трояна, способного зашифровывать полученные данные при пересылке, чтобы никто посторонний не смог ими воспользоваться.

 

Закладка SPY позволяет преступникам превращать троянов в кейлоггеров, записывающих все нажатия на клавиши. Также можно написать трояна, предназначенного для создания скриншотов зараженного компьютера, кражи данных браузера или поиска в системе определенных файлов.

 

Закладка с названием NET позволяет хакерам использовать Pinch для превращения зараженного компьютера в прокси, чтобы выполнять через него преступные действия в Интернете не оставляя никаких следов. Кроме того, троянов можно превращать в загрузчиков, которые скачивают на зараженный компьютер другие исполняемые файлы.

 

Закладка BD позволяет преступникам указывать порты, которые троян должен будет открыть на зараженном компьютере, за счет чего обычный троян приобретает свойства backdoor-кода. В свою очередь, закладка ETC позволяет сделать троянов скрытыми за счет использования руткитовых технологий.

 

Одна из наиболее опасных функций Pinch – это возможность использования закладки ЧЕРВЬ (WORM), которая позволяет преступникам придавать своим творениям свойства червей, чтобы они могли распространяться своими силами, заражая другие файлы или рассылая себя по электронной почте.

 

Pinch также позволяет владельцам выполнять другие действия: превращать зараженные компьютеры в компьютеры-зомби, помещать троянов в пакеты, чтобы их было сложнее обнаружить, и завершать некоторые системные процессы, особенно процессы решений безопасности.

 

У Pinch можно выбирать способ пересылки украденных данных создателю кода.  Кибер-преступники могут получать такие данные по SMTP, HTTP или просто задать трояну функцию сохранения всех данных в каком-либо файле на зараженном компьютере для того, чтобы извлечь его позднее посредством открытого трояном порта.

 

Pinch идет в комплекте с программой синтаксического анализатора, которая позволяет пользователям расшифровывать отчеты с украденными данными, созданные самим трояном, и выполнять по ним наиболее результативный поиск.

 

“Это комплексная утилита, позволяющая хакерам создавать все виды троянов, от простейших до наиболее сложных и опасных, способных красть у зараженных пользователей все виды конфиденциальной информации. И что еще хуже, эту утилиту можно купить через интернет, а значит ей может воспользоваться абсолютно любой”, подводит итог Корронс.

 

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу www.infectedornot.com

 

Темы: Технологии
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Ушаков: РФ и США два дня вели переговоры по перемирию в честь Дня Победы
Пятнадцать минут в ванной и слёзы в финале. Интервью Юлии Мендель как симптом
© KM.RU, Александра Воздвиженская
ЕС отказался эвакуировать дипломатов из Киева по требованию России
© KM.RU
Минобороны рассказало о нарушениях перемирия украинской стороной
]]>
Агрегатор 24СМИ
]]>
Избранное
Бензобак «Наушники и капюшон» (интернет-сингл)
Российский национальный оркестр устроил встречу живых и мертвых под Баха и Шуберта
Невакцинированных винят в чужих смертях от ковида – что не так с наглядной агитацией за прививки?
«Ундервуд» дал свой самый жаркий концерт
«Приключения Электроников» научили поклонников самой трогательной советской песне
The Papriks «Дождь» (интернет-сингл)
Алексей Горшенев предался «Воспоминаниям о былой любви» под оркестр
Брызги «Квадробер» (интернет-сингл)
«Берегите свою ДНК! В интересах общества отправку биоматериалов за границу надо запретить»
Mordor поведал о том, как трудно быть белым гетеросексуальным мужчиной в наши дни
«Громыка» посвятил песню грядущим выборам
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Политика конфиденциальности
Согласие на обработку файлов cookie

Мы используем файлы cookie и сервисы сбора технических данных для корректной работы сайта и анализа посещаемости. Продолжая пользоваться сайтом, вы соглашаетесь с обработкой этих данных.