Пользователь думал, что запускает новую версию условно-бесплатной программы, а по факту запускал
троян на своём компьютере.
Если жертва звонит по номеру, оператор подсказывает ей загрузить вредоносный файл Microsoft Office, открыть его и включить макросы, которые заражают компьютер
трояном Bazar.
Недавно группа изменила набор инструментов и стала использовать новый
троян под названием Bazar.
Помимо всемирно известных успехов китайцев в кибершпионаже, уже зафиксировано несколько случаев использования ими сложных платформ, типа многофункциональных
троянов.
Современные
трояны могут записывать не только нажатие клавиш, но и перехватывать данные форм интернет-браузеров (вводимые пароли от почты, номера карт, пароли от онлайн-банков), извлекать сохранённые пароли из других программ (например, как у меня пароли от ICQ), делать скриншоты рабочего стола, следить за перемещением пользователя, записывать изображения или видео с камеры.
Привет! Меня зовут Лампобот, я компьютерная программа, которая помогает делать
Карту слов. Я отлично
умею считать, но пока плохо понимаю, как устроен ваш мир. Помоги мне разобраться!
Спасибо! Я стал чуточку лучше понимать мир эмоций.
Вопрос: пососаться — это что-то нейтральное, положительное или отрицательное?
Одним из основоположников известных
троянов стал PC-Write Trojan (1986).
Банковские
трояны встречаются наиболее часто.
Своего первого
трояна я написал ещё в 1998 году.
Вот под этот почтовый клиент я и написал
трояна на Pascal’е: он должен был стащить пароли от почты и отправить тем же Minihost’ом мне на специальный адрес электронной почты.
После запуска
троян уничтожал все файлы на диске.
Вектор атаки следующий: злоумышленник подменяет корректный файл своим экземпляром с закладкой, вредоносным макросом или загрузчиком
трояна.
Троян должен был стащить файл с паролями от почтового клиента и отправить на мой адрес.
И в большинстве случаев в файлах оказывается зашит какой-нибудь
троян.
Запущенный в секретные данные
троян сделал своё дело: парень в единочасье стал старше на год и один месяц.
И в этот самый момент заработал
троян, такая невидимая программка, пересылающая данные.
Раздавая удары руками и ногами, подавая команды зычным голосом, ему удалось построить войска
троян в подобие цепи.
Второй посложнее и поинтереснее – полиморфный
троян внедрения и скрытого удалённого управления им.
Устанавливаю
троян удалённого доступа – особый вирус, который даёт мне полный доступ к системе, – и теперь могу вести учёт всех нажатий клавиш, собирать зашифрованные значения (хеши) паролей и даже приказывать веб-камере фотографировать пользователя.
– Да этот диск вообще не мой! Он давно валяется на столе и был записан задолго до обнаружения «Каспером» этого зловредного
трояна StuxNet.
Всадников храбрых
троян, также – меднодоспешных данаев!
Через две минуты процесс закачки в систему вредоносного
трояна завершился.
На хацкерских форумах, правда, продавали чистые
трояны, но они стоили денег.
Ну и ещё красивые аськины номера уводили с помощью
троянов, а потом продавали новым владельцам.
Скопировал на эту же флешку пару
троянов, на случай если автозапуск запрещён.
– Мы взломали федеральным
трояном серверы операторов банкоматов – конечно, тоже без официального разрешения.
Сейчас
трояны писал, вирусы.
Страшную битву
троян и ахеян оставили боги.
Тем более, что они взломали все её аккаунты во всех соцсетях, все почты, поставили на комп и смартфон какой-то
троян…
Онлайн уже как пару часов откатился до двадцати тысяч и продолжает падать, утренняя лихорадка сошла на нет, а настроение в чате сменилось на «удаляйте нафиг этот софт, ещё
троянов каких наберётесь!».
Эти
трояны очень хитроумные.
Оба
трояна, вероятно, предназначались для совместного применения.
– Не могу, не от меня зависит, нужно всё проверить, возможно, ты всё-таки вирус, или чит, или червь, или просто
троян.
Разумеется, Dridex не был единственным
трояном, использованным в атаках программ-вымогателей, управляемых людьми.
Как и в случае с Trickbot,
троян используется для загрузки и запуска фреймворка постэксплуатации – чаще всего Cobalt Strike.
Следующий мой
троян использовался как загрузчик для спам-бота Festi.
Задача
трояна была скрытно установить бота на компьютер пользователя.
Далее
троян имитировал процесс обновления и закрывался, выполнив свою задачу.
Вообще такие
трояны обычно крадут доступы от любых сайтов, будь то ваш личный счёт в PayPal или ваш аккаунт на mail.ru.
Троян позволял злоумышленникам загружать PowerShell Empire – популярный фреймворк постэксплуатации, – чтобы перемещаться по сети и получать расширенные права доступа, в том числе с использованием Mimikatz, как делали операторы SamSam.
Это можно сделать через подключённый к внутренней сети VPN, доставленный с помощью целевого фишинга
троян, развёрнутый с помощью взлома общедоступного приложения веб-интерфейс и даже с помощью атаки на цепочку поставок (другой термин – атака через третью сторону).
Спорит и вопит, что я за
троян побораю во брани.
Первые сбили
трояне ахейских сынов быстрооких.
Мёртвого к сонму друзей от
троян повлёк одинокий.
Примером такого
трояна является шифровальщик.
Похоже, одновременно с изменениями коэффициентов коррекции в системе поселилось несколько
троянов.
Я понимаю, что гораздо проще скачать это же самое с явными вирусами или неявными
троянами или рукитами и работать дальше, но эта экономия может выйти вам боком в будущем.