En trojansk hest , eller rett og slett Trojan, er en type ondsinnet dataprogram som tar sitt navn fra den trojanske hest i gresk legende. Trojanere later til å tilby noe gunstig, men i stedet infisere vertsmaskinen med påtrengende programmer. Familien av trojanere kjent som Vundo er en farlig gruppe som påvirker datamaskiner som kjører NT - baserte Microsoft Windows-operativsystemer . Mens ikke fullt så utbredt i dag som for noen år siden, er Vundo er skade -forårsaker potensialet fortsatt en trussel mot databrukere . Dens påtrengende effekter og vanskeligheter for fjerning gjør det et alvorlig problem for databrukere infisert av den. Definisjon og egenskaper
Vundo er navnet gitt til en stor familie eller gruppe , av trojanere for Microsoft Windows NT -familien av operativsystemer , som inkluderer Windows 2000 og nyere. Det går av en rekke alternative navn , inkludert Virtumonde og Agent . Vundo Trojan er en farlig en, noen ganger gjengi datamaskiner helt ubrukelig og krever en fullstendig installasjon av operativsystemet. Ofte betyr dette at alle brukerens filer går tapt i prosessen , en grunn til at det er viktig å forsvare seg mot denne trojaneren og fjerne den så snart som mulig når den gjør infisere en datamaskin .
metode for infeksjon
p Som en trojaner, ikke Vundo ikke aktivt spre seg fra brukernes datamaskiner. Infeksjon vanligvis skjer når en bruker besøker en ondsinnet nettside , de fleste som forteller brukerne at deres datamaskiner er infisert med spyware , deretter forsøker å tvinge installasjon på brukeren . Nettstedet kan også utnytte et sikkerhetsproblem i Internet Explorer ( som resulterer i infeksjon sviktende dersom brukeren benytter en annen nettleser ) eller, i noen tilfeller , ved å utløse en falsk varsling på skjermen som sier at brukeren er på høy risiko for å bli infisert med virus eller allerede er infisert med et virus . Varianter av Vundo som forsøker å lure brukeren til å installere " antivirus " programvare virkelig installere programvare som gjør falske oppdagelser . Disse falske detektiv tjener bare som agn for å oppmuntre ofre til å betale for en lisens for falske antivirus. I virkeligheten vil det antivirus ikke fikse noe , lisens eller ingen lisens .
Hoved Effekter
Vundo familien har et bredt spekter av evner. Mange varianter blokkere tilgangen til sikkerhet nettsteder som Kaspersky , McAfee og Symantec i et forsøk på å hindre brukeren fra å installere programvare som kan fjerne Trojan . Disse variantene kan noen ganger deaktivere sikkerhetsprogramvare som brukeren har installert , noe som gjør fjerning vanskeligere. Prosessene som tilhører funksjonshemmede sikkerhetsprogrammer blir stoppet , og filene som er nødvendige for driften deres kan bli slettet .
Flytting og tilhørende vanskeligheter
Den Vundo familien har andre mekanismer som gjøre det vanskelig å fjerne. Det installerer seg selv på flere steder , som hindrer brukere fra å bare slette filen å desinfisere deres datamaskin. Den plasserer seg også i listen over programmer som kjøres automatisk når datamaskinen startes , slik at det er stadig kjører. Til slutt , injiserer det sin kode inn i flere system prosesser - dette betyr at den trojanske kode legges inn i minnet som en del av viktige systemprogrammer som alltid kjører . Ved å gjøre dette , sikrer det at det ikke lett kan fjernes fra minnet uten at datamaskinen krasjer. Til tross for disse vanskelighetene , er det mulig å fjerne de mange varianter av Vundo trojan hvis de blir oppdaget før infeksjonen har en sjanse til å få spesielt ille. En vanlig metode omfatter suspendere gjennomføring av systemet prosesser der sin kode er injisert , deretter stoppe trojanske egne prosesser ( hvis de finnes) , slette filene, fortsetter systemet prosesser og til slutt omstart .
Andre effekter
trojanere i Vundo familien er også nedlastere , noe som betyr at når installert på en brukers datamaskin , kan de ytterligere ødelegge det ved å laste ned flere trojanere og adware ( programmer som irriterer brukerne ved å vise annonser ofte og obtrusively ) . I de verste tilfellene , reklame blitt så aggressiv at datamaskinen er nesten umulig å bruke - annonser dekke skjermen til enhver tid . Noen annonser er faktisk for ulike falske antivirusprogrammer , som nevnt tidligere. Disse programmene bare tjene til å forverre infeksjonen , og kan selv gå så langt som å fortelle brukerne at de er i stand til å fjerne Vundo (når de faktisk er Vundo ) .