Threat Database Trojans Themida Trojan

Themida Trojan

פושעי סייבר משתמשים לעתים קרובות בכלים הנקראים packers כאמצעי אנטי זיהוי שגם פוגע בכל ניסיונות להנדסה לאחור. דוגמה אחת לאריזה כזו היא Themida. הוא משמש בדרך כלל כדי להסתיר תוכנות זדוניות מהסיווג הטרויאני. ככזה, מספר פתרונות אבטחה כוללים זיהוי Themida גנרי לאיומים המסווגים כסוסים טרויאניים.

הפעילויות המדויקות שהאיום יכול להציג יכולות להיות מגוונות ביותר ותלויות בעיקר במטרות המדויקות של פושעי הסייבר. ההאקרים יכולים לשנות את הטרויאני שנפרס כדי לספק להם גישה בדלת אחורית למכשיר הפרוץ. הם גם יכולים להשתמש באיום כדי להביא ולספק כלים נוספים, מיוחדים יותר של תוכנות זדוניות למערכת של הקורבן.

סוסים טרויאניים משמשים לעתים קרובות גם בקמפיינים לאיסוף נתונים וריגול סייבר. האיומים יכולים להיות מצוידים בשגרות רישום מקשים שיכולות ללכוד לחיצות על כפתורי מקלדת או כניסות עכבר. התוקפים עשויים גם להשיג נתוני מערכת שונים או לחלץ מידע מלקוחות צ'אט נפוצים, דפדפנים, יישומי מדיה חברתית ועוד. תוכנה זדונית טרויאנית עדכנית יותר היא מה שמכונה כורה קריפטו. השתלים המאיימים הללו נועדו להשתלט על משאבי החומרה של המערכת ולהשתמש בהם להפקת מטבעות ממטבע קריפטוגרפי ספציפי.

בקיצור, משתמשים שנתקלים בזיהוי טרויאני של Themida בקובץ במערכות שלהם צריכים לפעול מהר כדי להסיר אותו, רצוי עם פתרון אבטחה מכובד. אחרת, הם עלולים לסבול מהשלכות קשות ונרחבות שעלולות להתבטא בהפסדים כספיים, אובדן נתונים חשובים, פגיעה בחשבונם, נזק פוטנציאלי לחומרה וכו'.

מגמות

הכי נצפה

טוען...