Poison Ivy

Poison Ivy aizmugures durvis tādējādi tiek nosauktas, jo Poison Ivy aizmugures durvis izveido aizmugures durvis inficētajā datorā. Poison Ivy aizmugures durvis palīdz hakeriem piekļūt upura sistēmai. Poison Ivy aizmugures durvis ieguva bēdīgu slavu, kad Poison Ivy aizmugures durvis tika izmantotas, lai uzlauztu RSA. Poison Ivy aizmugures durvis tika iekļautas nulles dienas programmā Excel, kas tika nosūtīta ļoti vienkāršā e-pastā ar pielikumu .xls formātā. Šis ļaunprātīgās programmatūras drauds tiek aktīvi atjaunināts un attīstīts. Poison Ivy aizmugures durvis izmanto grafisko interfeisu, kas padara Poison Ivy aizmugures durvis ideāli piemērotas nepieredzējušiem hakeriem. ESG drošības pētnieki stingri iesaka noņemt Poison Ivy aizmugures durvis, izmantojot atjauninātu ļaunprātīgas programmatūras apkarošanas programmu.

Kā hakeris var izmantot Poison Ivy Backdoor

Poison Ivy aizmugures durvis ir ārkārtīgi bīstamas, jo tās sniedz hakeram gandrīz pilnīgu kontroli pār inficēto datoru. Šo kontroli ir arī viegli pārvaldīt, pateicoties Poison Ivy grafiskajam lietotāja interfeisam. Zemāk ESG drošības pētnieki ir uzskaitījuši dažus Poison Ivy aizmugures durvju lietošanas veidus:

  • Hakeri var izmantot Poison Ivy aizmugures durvis, lai pārdēvētu, dzēstu vai palaistu jebkuru failu inficētajā datorā. Hakeris var arī izmantot Poison Ivy aizmugures durvis, lai augšupielādētu vai lejupielādētu jebkuru failu no upura datora. Šo otro līdzekli parasti izmanto, lai inficētajā datorā instalētu papildu ļaunprātīgu programmatūru, piemēram, robotprogrammatūru, rootkit vai obfuskatoru, lai Poison Ivy aizmugures durvju noteikšanu padarītu problemātisku.
  • Hakeri var izmantot Poison Ivy aizmugures durvis, lai skatītu un rediģētu Windows reģistru un sistēmas iestatījumus. To var izmantot, lai nodarītu neatgriezeniskus bojājumus inficētam datoram vai veiktu jebkādas ļaunprātīgas darbības.
  • Hakeris, kurš izmanto Poison Ivy aizmugures durvis, var skatīt, uzsākt un apturēt failu procesus un pakalpojumus pēc vēlēšanās.
  • Hakeris, kurš izmanto Poison Ivy aizmugures durvis, var pārraudzīt vai pārtraukt visus tīkla savienojumus vai interneta trafiku.
  • Poison Ivy aizmugures durvis var izmantot, lai skatītu visas inficētajā datorā instalētās ierīces un pat dažos gadījumos tās atspējotu vai vadītu attālināti.

Ir dažas Poison Ivy backdoor versijas, kas ir pielāgotas personas informācijas zagšanai. To parasti veic, ierakstot ekrānuzņēmumus vai izmantojot inficētā datora mikrofonu vai kameru, lai uzņemtu video vai audio. Šajos variantos bieži būs iekļauts taustiņu bloķētājs, un tie mēģinās piekļūt parolēm un citai līdzīgai informācijai.

SpyHunter atklāj un noņem Poison Ivy

Sīkāka informācija par failu sistēmu

Poison Ivy var izveidot šādu(s) failu(s):
# Faila nosaukums MD5 Atklājumi
1. CLADD d228320c98c537130dd8c4ad99650d82 0

Tendences

Visvairāk skatīts

Notiek ielāde...