sobota 19. května 2012

HackTool:Win32/Mailpassview


Encyklopedický vstup
Aktualizováno: 17.dubna 2011  |  Zveřejněno: Dec 16, 2010 Aliasy


  • Win-AppCare/Agent.89088 (AhnLab)
  • W32/MalwareS.WQG (Command)
  • Gen2.BPVYO (Norman)
  • HackTool.Mailpassview!kmuIKt+KsCs (VirusBuster)
  • HackTool.IBI (AVG)
  • TR/Agent.89088.V (Avira)
  • Tool.PassView.13 (Dr.Web)
  • Win32/PSWTool.MailPassView.A (ESET)
  • PSWTool.Win32.Messen (Ikarus)
  • Trojan.Win32.Generic.5209991A (Rising AV)
  • NirSoft (Sophos)
  • PSWTool.Win32.MailPassView.as (Sunbelt Software)
  • MailPassView (Symantec)

Úroveň pohotovosti (?)
Střední

Antimalware Ochrana údajů
Microsoftdoporučuje, aby si stáhnout nejnovější definice , aby si chráněné.
Detekce poslední aktualizace:
Definice: 1.127.273.0
Vydáno: 19.května 2012
Detekce původně vytvořeny:
Definice: 1.45.287.0
Datum vydání: Říjen 07, 2008


Na této stránce



 

Shrnutí

HackTool:Win32/Mailpassview je freeware nástroj, který slouží k zobrazení hesel pro řadu e-mailových aplikací.


 

Příznaky

HackTool:Win32/Mailpassview je freeware nástroj, který slouží k zobrazení hesel pro řadu e-mailových aplikací.


 

Technické informace (analýza)

HackTool:Win32/Mailpassview je freeware nástroj, který slouží k zobrazení hesel pro řadu e-mailových aplikací.
 
HackTool:Win32/Mailpassviewmá grafické uživatelské rozhraní (GUI), ale může být spuštěn, aniž by byl na příslušného uživatele s využitím přepínačů příkazového řádku uložit zachycené informaci hesla do různých formátů. To může ukázat hesla pro následující e-mailové aplikace:
 
  • Microsoft Outlook Express
  • Microsoft Outlook
  • Windows Mail
  • Windows Live Mail
  • IncrediMail
  • Eudora
  • Netscape 6.x/7.x
  • Mozilla Thunderbird
  • Yahoo! Mail
  • Hotmail / MSN mailem
  • Gmail
 
Konfigurační soubor s názvem <soubor>. cfg  spadne do složky Program běží od, F nebo příklad, Mailpv.exe , že se stavím Mailpv.cfg .
 
Obraz nástroje je uveden níže:
 
 
Ve volné přírodě, jsme pozorovali HackTool:Win32/Mailpassviewpoužívá Trojan slovy: Win32/Nedsym , aby ukrást hesla z postižených uživatelů.
 

Žádné komentáře:

Okomentovat