Threat Database Trojans Themida Trojan

Themida Trojan

Küberkurjategijad kasutavad avastamisvastaseks meetmeks sageli tööriistu, mida nimetatakse pakkijateks, mis takistab ka kõiki pöördprojekteerimise katseid. Üks näide sellisest pakkijast on Themida. Seda kasutatakse tavaliselt pahavara varjamiseks Trooja klassifikatsiooni eest. Sellisena sisaldavad mitmed turbelahendused üldist Themida tuvastamist troojalasteks klassifitseeritud ohtude jaoks.

Täpsed tegevused, mida oht võib avaldada, võivad olla väga mitmekesised ja sõltuvad enamasti küberkurjategijate täpsetest eesmärkidest. Häkkerid võivad juurutatud troojalast muuta, et võimaldada neile tagaukse kaudu juurdepääs rikutud seadmele. Samuti saavad nad ähvardust kasutada ohvri süsteemi täiendavate, spetsiifilisemate pahavaratööriistade toomiseks ja edastamiseks.

Troojalasi kasutatakse sageli ka andmete kogumise ja küberspionaaži kampaaniates. Ohud võivad olla varustatud klahvilogimisrutiinidega, mis suudavad jäädvustada klaviatuuri nuppude vajutusi või hiire sisestusi. Ründajad võivad hankida ka mitmesuguseid süsteemiandmeid või hankida teavet tavaliselt kasutatavatest vestlusklientidest, brauseritest, sotsiaalmeedia rakendustest ja muust. Uuem Trooja pahavara on nn krüpto-kaevandaja. Need ähvardavad implantaadid on loodud süsteemi riistvararessursside ülevõtmiseks ja nende abil konkreetsest krüptovaluutast müntide genereerimiseks.

Lühidalt, kasutajad, kes leiavad oma süsteemis failis Themida Trooja tuvastamise, peaksid selle eemaldamiseks kiiresti tegutsema, eelistatavalt maineka turbelahenduse abil. Vastasel juhul võivad nad kannatada kohutavate ja laiaulatuslike tagajärgedena, mis võivad väljenduda rahalistes kaotustes, oluliste andmete kadumises, nende konto ohustamises, võimalikes riistvarakahjustustes jne.

Trendikas

Enim vaadatud

Laadimine...