En trojansk häst , eller helt enkelt trojan , är en typ av skadliga datorprogram som tar sitt namn från den trojanska hästen i grekisk legend . Trojaner låtsas att erbjuda något fördelaktigt, men istället infektera värddatorn med påträngande program . Familjen av trojaner som kallas Vundo är en farlig grupp som drabbar datorer som kör NT - baserade Microsoft Windows-operativsystem . Även om inte riktigt lika utbredd i dag som för några år sedan , är Vundo s skada - orsaka potentiell fortfarande ett hot mot datoranvändare . Dess påträngande effekter och svårigheten att avlägsna gör det ett allvarligt problem för datoranvändare smittats av det . Definition och egenskaper
Vundo är namnet på en stor familj , eller grupp , av trojaner för Microsoft Windows NT familj av operativsystem , vilket inkluderar Windows 2000 och senare . Den går genom en mängd olika alternativa namn , inklusive Virtumonde och Agent . Den Vundo Trojan är en farlig en , ibland gör datorerna helt oanvändbara och kräver en fullständig ominstallation av operativsystemet . Ofta innebär detta att alla användarens filer går förlorade i processen , en anledning till varför det är viktigt att försvara sig mot denna trojan och ta bort den så fort som möjligt när den gör infektera en dator .
metod för Infektion
Som en trojan , inte Vundo inte aktivt sprida sig från användarnas datorer . Infektion oftast sker när en användare besöker en skadlig webbplats , varav de flesta säger användarna om att deras datorer är infekterade med spionprogram , sedan försöker tvinga fram installationen på användaren . Webbplatsen kan också utnyttja ett säkerhetsproblem i Internet Explorer ( vilket resulterar i infektion misslyckas om användaren använder en annan webbläsare ) eller , i vissa fall , genom att utlösa en falsk varning på skärmen som anger att användaren är med hög risk för att vara infekterade med virus eller redan är infekterad med ett virus . Varianter av Vundo som försöker lura användaren att installera " antivirus " program verkligen installera programvara som gör falska upptäckter . Dessa falska upptäckter bara fungera som lockbete för att uppmuntra offer att betala för en licens för falska antivirus . I verkligheten kommer antivirus fixa något , licens eller ingen licens . Addera ditt huvudsakliga effekter
Vundo familjen har ett brett utbud av möjligheter . Många varianter blockerar tillträde till webbplatser som Kaspersky , McAfee och Symantec i ett försök att hindra användaren från att installera programvara som kan ta bort trojanen . Dessa varianter kan ibland avaktivera säkerhetsprogram som användaren har installerat , vilket gör borttagning svårt . De processer som hör till de funktionshindrade säkerhetsprogram stoppas , och filer som behövs för deras drift kan raderas .
Borttagning och associerade Svårigheter
Vundo familjen har andra mekanismer som gör det svårt att avlägsna . Den installerar sig själv på flera ställen , vilket hindrar användare från att helt enkelt ta bort filen för att desinficera sin dator . Det ställer också sig själv i listan över program som körs automatiskt när datorn startas , se till att det hela tiden är igång . Slutligen sprutar in det dess kod i flera system processer - detta innebär att den trojanska kod laddas in i minnet som en del av väsentliga system program som alltid körs. Genom att göra så , gör det att det inte lätt kan avlägsnas från minnet utan att orsaka att datorn kraschar . Trots dessa svårigheter , är det möjligt att ta bort många varianter av Vundo trojan om de upptäcks innan infektionen har en chans att få särskilt dålig . En vanlig metod inbegriper uppskjutande av systemets processer till vilka dess kod har injicerats , sedan stoppa trojanska egna processer ( om de finns ) , ta bort dess filer , fortsätter systemet processerna och slutligen omstart .
Andra effekter
trojaner i Vundo familjen är också nedladdare , vilket innebär att en gång installerat på användarens dator , kan de förstöra ytterligare det genom att ladda ner fler trojaner och adware ( program som irriterar användarna genom att visa annonser ofta och obtrusively ) . I värsta fall , reklamen blivit så aggressiv att datorn är nästan omöjligt att använda - annonser täcker skärmen hela tiden . Vissa annonser är faktiskt för olika falska antivirusprogram , som nämndes tidigare . Dessa program fungerar bara förvärra infektionen , och kan även gå så långt som att berätta användarna att de kan ta bort Vundo ( när de i själva verket är Vundo ) .