Как работает Trojan.Chuvazada

Discussion in 'Безопасность и Анонимность' started by Dracula4ever, 22 Jun 2006.

  1. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    Trojan.Chuvazada это троян который был обнаружен 09-12-2005 и до сих пор сщитается опасным, поэтому я решил написать про него не много информаций котороя может пригодиться тому у кого он будет установлен.


    Trojan.Chuvazada это троян который собирает информацию про ОС компьютора на котором он установлен и иногда даже посылает эту информацию хакеру который установил его на чужом компьюторе.

    Если вам не повезло и у вас существует Trojan.Chuvazada на вашем компьюторе то тогда он работает так:

    1. Он создает такие файлы:
    2. Он добовляет

    сюда :

    3. Он создаёт такие папки :
    (Эти папки создаються чтобы сохранить в них всю информацию котрую он украл).

    4.Он добавляет
    сюда :
    5. Он прячет файл policy.dll от Explorer.exe .

    6. Он собирает информацию как например: имя компьютора ,какие на нем есть папки и так далее.



    Ладно я думаю я обьяснил вам достаточно хорошо про Trojan.Chuvazada.
    Берегитесь!!!
     
  2. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    Что то я не вижу идеи этого трояна.
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Иногда? То есть через раз? Мне кажется что такой троян который отсылает инфу иногда нахъ никому не нужен. И как уже сказано выше. Что будет если узнает какая у меня ось? Или например параметры железа. Что то случится? Мне кажется что ты не очень правильно всё это описал. Или ты это всё знаешь, но не смог правильно выразить. Или просто копи-паст.
     
  4. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    я сомневаюсь что это копипаст
     
  5. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    Я знаю, хакер узнает у кого какое железо. Потом выбирает лучшее, и тупо приходит и грабит. ТОчно.))))
     
  6. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    Что я не смог правильно выразить?
    И это не копи-паст!
     
  7. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Да, видно не копи-паст, раз грамматика страдает.
    Ты прочитай что написал, тебе смешно станет. Как вирус может "иногда даже отсылать инфу...."?
    То есть он работает с 50% вероятностью? И вообще объясни, в чём опастность такого вируса? Наверно всё же в этом:
     
  8. Eco[L]og

    Eco[L]og New Member

    Joined:
    2 Jul 2006
    Messages:
    17
    Likes Received:
    4
    Reputations:
    5
    Это каким антивирям он так определяется? Может более подробное описание есть у касперского в вирусной энциклопедии.
     
  9. ToniKapuchon

    ToniKapuchon Elder - Старейшина

    Joined:
    26 Feb 2006
    Messages:
    153
    Likes Received:
    45
    Reputations:
    -1
    Дал бы троянчика скачать.......... хех
     
  10. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Да... Это не копипаст, это перевод без понимания.
    http://www.symantec.ru/avcenter/venc/data/trojan.dremn.b.html

    Самое смешное, что на simantec'е так и написанно
    P.S. ИМХО какой прикол засорять топики, подобной хе##ёй, её почти никто не читает, как не нажму поиск, вечно по 2..3 новости, прочьтённые только 3 раза.
    P.P.S. Пе понимаю копипастеров.
     
  11. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Лучшеб ты уберег нас от таких постов ))
     
  12. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    спасибо чел - никогда не забуду.
    ЗЫ статья глупая - уверен автор темы мало разбирается в вирусологии).
     
    1 person likes this.
  13. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    935
    Likes Received:
    396
    Reputations:
    261
    На статью не тянет! Просто на информацию прокатывает. Но имхо вирусов много всяких так что мне пофигу что какой делает (совет не запускаете программы которые не знаете).
     
  14. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Если мне надо будет узнать о вирусе, то зайду в вирусную энциклопедию... А так писать с того не всего о какомто трое, имхо, глупо!
     
  15. Rabid Rabbit

    Rabid Rabbit Elder - Старейшина

    Joined:
    31 Aug 2003
    Messages:
    161
    Likes Received:
    15
    Reputations:
    -9
    Уфты, какой ты умный. Разбираешься в вирусологии, да? Лучше чем поцаны из simantec-а? Во умора, я с тебя прусь - почитал бы хотя пред посты, напр этот:
    dracula4ever, ну че сказать, страдаешь ты фигней. Када мне нуна узнать чем апасен тот или иной вирус я уж точно не иду на форум ачата читать твои посты.
     
  16. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    нет, про поцанов из симантека я ничего и не хотел сказать. а написал я
    >>уверен автор темы
    темы, реальный автор статьи тут вообще не при чем. а работа трояна не такая уж и интерестная... просто анализ.
     
  17. Rabid Rabbit

    Rabid Rabbit Elder - Старейшина

    Joined:
    31 Aug 2003
    Messages:
    161
    Likes Received:
    15
    Reputations:
    -9
    Зако, ну дык, ты еще неврубился? Поясняю на пальцах спешл фо ю:
    Афтор темы тока перевел и все. В лучшем случае ты можеш судить плохо или хорошо он разбираецо в англицком, а не строить такие далекоидущие выводы=) Так чта мр Холмс хватит нам тут гнать про свою дедукцию))
     
  18. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    2Rabid Rabbit какой смысл было писать автору топика сюда?! Особой опасности этот вирус не приносит...
     
  19. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Хех..) Да забейте вы на эту тему.. Обсуждать уже нечего.. Электа нету, вот эта тема ещё открытой остаётся..
     
  20. Eco[L]og

    Eco[L]og New Member

    Joined:
    2 Jul 2006
    Messages:
    17
    Likes Received:
    4
    Reputations:
    5
    есть у кого нибудь этот троян? Что бы его можно было вживую посмотреть.