Threat Database Backdoors Поисон Иви

Поисон Иви

Поисон Иви бацкдоор је тако назван јер поисон Иви бацкдоор ствара бацкдоор у зараженом рачунару. Поисон Иви бацкдоор помаже хакерима да добију приступ систему своје жртве. Поисон Иви бацкдоор је постао познат када је поисон Иви бацкдоор коришћен за хаковање у РСА. Поисон Иви бацкдоор је укључен у експлоатацију Екцел-а нултог дана која је послата у врло једноставној е-поруци која садржи прилог у .клс формату. Ова претња од злонамерног софтвера се активно ажурира и развија. Поисон Иви бацкдоор користи графички интерфејс који чини Поисон Иви бацкдоор идеалним за неискусног хакера. Истраживачи ЕСГ безбедности снажно препоручују уклањање Поисон Иви бацкдоор-а помоћу ажурираног програма за заштиту од малвера.

Како хакер може да користи бацкдоор Поисон Иви

Поисон Иви бацкдоор је изузетно опасан јер даје хакеру скоро потпуну контролу над зараженим рачунаром. Овом контролом је такође лако управљати захваљујући графичком корисничком интерфејсу Поисон Иви. У наставку, истраживачи ЕСГ безбедности су навели неке од уобичајених употреба за бацкдоор Поисон Иви:

  • Хакери могу да користе Поисон Иви бацкдоор за преименовање, брисање или покретање било које датотеке на зараженом рачунару. Хакер такође може да користи бацкдоор Поисон Иви да отпреми или преузме било коју датотеку са рачунара жртве. Ова друга функција се обично користи за инсталирање додатног злонамерног софтвера на заражени рачунар, као што је бот софтвер, руткит или обфускатор, како би откривање Поисон Иви бацкдоор-а постало проблематично.
  • Хакери могу да користе Поисон Иви бацкдоор да прегледају и уређују Виндовс регистар и системска подешавања. Ово се може користити за наношење непоправљиве штете на зараженом рачунару или за обављање било којег броја злонамерних операција.
  • Хакер који користи поисон Иви бацкдоор може по жељи да прегледа, покрене и заустави процесе датотека и услуге.
  • Хакер који користи поисон Иви бацкдоор може надгледати или прекинути све мрежне везе или интернет саобраћај.
  • Поисон Иви бацкдоор се може користити за преглед свих уређаја инсталираних на зараженом рачунару, па чак и за њихово онемогућавање или контролу на даљину у неким случајевима.

Постоје неке верзије Поисон Иви бацкдоор-а које су прилагођене за крађу личних података. Ово се обично ради снимањем снимака екрана или коришћењем микрофона или камере зараженог рачунара за снимање видеа или звука. Ове варијанте често укључују кеилоггер и покушаће да приступе лозинкама и другим сличним информацијама.

СпиХунтер открива и уклања Поисон Иви

Детаљи о систему датотека

Поисон Иви може да креира следеће датотеке:
# Назив документа МД5 Детецтионс
1. CLADD d228320c98c537130dd8c4ad99650d82 0

У тренду

Најгледанији

Учитавање...