Jump to content

Дроппер (вредоносное ПО)

капельница [1] [2] — это троянский конь , предназначенный для установки вредоносного ПО (например, вирусов и бэкдоров на компьютер ). Вредоносное ПО внутри дроппера может быть упаковано таким образом, чтобы избежать обнаружения антивирусным программным обеспечением . Альтернативно, дроппер может загрузить вредоносное ПО на целевой компьютер после активации.

Дропперы можно разделить на два типа: постоянные и непостоянные. Постоянные дропперы скрываются на устройстве и изменяют ключи системного реестра . Сокрытие позволяет им переустановить вредоносное ПО во время перезагрузки, даже если оно было ранее удалено. Непостоянные дропперы считаются менее опасными, поскольку они удаляются из системы после выполнения своей полезной нагрузки. Таким образом, после удаления вредоносного ПО оно не сможет переустановиться. [3]

Троянские кони действуют, маскируясь под законные программы, для выполнения которых требуется взаимодействие с пользователем. Они распаковывают и загружают вредоносный код в память компьютера, затем устанавливают вредоносное ПО (вредоносное ПО). [4]

Можно принять меры предосторожности, чтобы предотвратить заражение вредоносными программами. Например, не открывать ссылки из неизвестных источников и скачивать программное обеспечение только у известных проверенных дистрибьюторов, таких как Microsoft Store или Apple App Store . Также брандмауэр может блокировать трафик из непроверенных источников. [3] Дропперы также могут быть нацелены на мобильные устройства. Например, пользователь может загрузить приложение по ссылке в текстовом сообщении, что приведет к заражению устройства вредоносным ПО. Примером троянца-дроппера, созданного для мобильных устройств, является дроппер Sharkbot. [5] [6] Он облегчает несанкционированные финансовые транзакции, используя службу автоматических переводов (ATS), позволяя злоумышленникам выкачивать средства из мобильных банковских приложений. Этот тип вредоносного ПО обычно попадает на устройства через неопубликованную загрузку , минуя официальные магазины приложений. [6]

См. также

[ редактировать ]
  1. ^ «Троян.Dropper» . Симантек . Архивировано из оригинала 24 марта 2007 года.
  2. ^ «Что такое дроппер — определение с сайта WhatIs.com» . techtarget.com.
  3. ^ Jump up to: а б Саурб, Уткарш (2022). Объяснение: типы вредоносных программ Dropper и способы защиты от них [НОВОСТИ ГАДЖЕТОВ] (Диссертация). ПроКвест   2651840630 .
  4. ^ «Объяснитель: что такое вредоносная программа-дроппер и как предотвратить ее атаку». Таймс оф Индия . 2 марта 2022 г. ПроКвест   2634604466 .
  5. ^ Исследования, РИФТ; Команда Intelligence Fusion (3 марта 2022 г.). «SharkBot: банковский троян Android «нового» поколения, распространяемый в магазине Google Play» . Исследования группы компаний NCC . Проверено 3 декабря 2022 г.
  6. ^ Jump up to: а б Арнц, Питер. «Банковский троян SharkBot для Android очищает пользователей» . Вредоносные байты . Проверено 3 декабря 2022 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 548a4b0a35aed4b4469a05d2c96a4c08__1717414260
URL1:https://arc.ask3.ru/arc/aa/54/08/548a4b0a35aed4b4469a05d2c96a4c08.html
Заголовок, (Title) документа по адресу, URL1:
Dropper (malware) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)