sobota 19. května 2012

Backdoor:Win32/Bifrose


Encyklopedický vstup
Aktualizováno: 17.dubna 2011  |  Zveřejněno: Oct 02, 2008 Aliasy


  • Backdoor.Win32.Bifrose.phc (Kaspersky)
  • Troj/Bifrose-UV (Sophos)
  • Backdoor.Bifrose.ZTO (BitDefender)
  • BackDoor-CEP (McAfee)
  • Backdoor.Bifrose (Symantec)

Úroveň pohotovosti (?)
Těžká

Antimalware Ochrana údajů
Microsoftdoporučuje, aby si stáhnout nejnovější definice , aby si chráněné.
Detekce poslední aktualizace:
Definice: 1.127.273.0
Vydáno: 19.května 2012
Detekce původně vytvořeny:
Definice: 1.45.287.0
Datum vydání: Říjen 07, 2008


Na této stránce



 

Shrnutí

Backdoor:Win32/Bifroseje backdoor trojan, který se připojuje ke vzdálené IP adresy buď pomocí TCP port 81 nebo náhodný port. To umožňuje útočníkovi získat přístup k počítači a provádět různé akce.


 

Příznaky

Nejsou žádné běžné příznaky spojené s touto hrozbou. Varovná oznámení z nainstalovaný antivirový software, může být jediným příznakem (y).


 

Technické informace (analýza)

Backdoor:Win32/Bifroseje backdoor trojan, který se připojuje ke vzdálené IP adresy buď pomocí TCP port 81 nebo náhodný port. To umožňuje útočníkovi získat přístup k počítači.
 
Trojan Bifrose Rodina je vysoce konfigurovatelný. Tak, umístění jejich instalovaných souborů na infikovaném počítači a TCP porty, které používají pro připojení lišit. Umožní útočníkovi provést některou z následujících akcí na postižené stroje:
 
  • Správa běžících procesů
  • Manipulovat se soubory, nebo data registru
  • Získat nainstalované detaily programu
  • Přihlaste se stisky kláves
  • Zachycení obrazovky
  • Systém vypnutí nebo restart
  • Příkazové prostředí

Žádné komentáře:

Okomentovat