Poison Ivy

Poison Ivy-bakdörren heter alltså för att Poison Ivy-bakdörren skapar en bakdörr till den infekterade datorn. Poison Ivy-bakdörren hjälper hackare att få tillgång till offrets system. Poison Ivy-bakdörren blev känd när Poison Ivy-bakdörren användes för att hacka sig in i RSA. Poison Ivy-bakdörren ingick i en nolldagars Excel-exploat som skickades i ett mycket enkelt e-postmeddelande som innehöll en bilaga i .xls-format. Detta hot mot skadlig programvara uppdateras och utvecklas aktivt. Poison Ivy-bakdörren använder ett grafiskt gränssnitt som gör Poison Ivy-bakdörren idealisk för en oerfaren hackare. ESG-säkerhetsforskare rekommenderar starkt att du tar bort Poison Ivy-bakdörren med ett uppdaterat anti-malware-program.

Hur en hackare kan använda Poison Ivy Backdoor

Poison Ivy-bakdörren är extremt farlig eftersom den ger hackaren nästan total kontroll över den infekterade datorn. Denna kontroll är också lätt att hantera tack vare Poison Ivys grafiska användargränssnitt. Nedan har ESG-säkerhetsforskare listat några av de vanligaste användningsområdena för Poison Ivy-bakdörren:

  • Hackare kan använda Poison Ivy-bakdörren för att byta namn på, ta bort eller köra vilken fil som helst på den infekterade datorn. En hackare kan också använda Poison Ivy-bakdörren för att ladda upp eller ladda ner vilken fil som helst från offrets dator. Denna andra funktion används vanligtvis för att installera ytterligare skadlig programvara på den infekterade datorn, såsom en bot-programvara, ett rootkit eller en obfuscator, för att göra upptäckten av Poison Ivy-bakdörren problematisk.
  • Hackare kan använda Poison Ivy-bakdörren för att visa och redigera Windows-registret och systeminställningarna. Detta kan användas för att orsaka irreparabel skada på en infekterad dator eller för att utföra ett antal skadliga operationer.
  • En hackare som använder Poison Ivy-bakdörren kan se, initiera och stoppa filprocesser och tjänster efter behag.
  • En hackare som använder Poison Ivy-bakdörren kan övervaka eller avsluta alla nätverksanslutningar eller internettrafik.
  • Poison Ivy-bakdörren kan användas för att se alla enheter installerade på den infekterade datorn och även för att inaktivera eller fjärrstyra dem i vissa fall.

Det finns några versioner av Poison Ivy-bakdörren som har anpassats för att stjäla personlig information. Detta görs vanligtvis genom att spela in skärmdumpar eller använda den infekterade datorns mikrofon eller kamera för att ta video eller ljud. Dessa varianter innehåller ofta en keylogger och försöker komma åt lösenord och annan liknande information.

SpyHunter upptäcker och tar bort Poison Ivy

Filsysteminformation

Poison Ivy kan skapa följande fil(er):
# Filnamn MD5 Detektioner
1. CLADD d228320c98c537130dd8c4ad99650d82 0

Trendigt

Mest sedda

Läser in...