TDL on troijalainen .
Ohjelma on tarkoitettu Windows - käyttöjärjestelmällä varustetun tietokoneen kauko - ohjaukseen . Troijalainen muokkaa pääkäynnistystietuetta (MBR) tulostuspalvelun avulla oikeuksien laajentamiseksi ja ennakoivan tunnistustyökalun ohittamiseksi. Troijalaisen luojat ovat kehittäneet oman koodausjärjestelmän suojatakseen botnet-verkkoa hallitsevien ja tartunnan saaneiden tietokoneiden välisiä viestintävälineitä.
Elokuussa 2011 ilmestyi troijalaisen neljäs versio, TDL4 eli TDSS. Tällä hetkellä TDL4-lähteiden myynnin vuoksi on ilmestynyt kaksi yhtä vaarallista rootkitiä: SST ja Zeroaccess eli Max++
Itse TDL liittää vain kyseisen tietokoneen TDL-botnet-verkkoon. Mutta se tarjoaa myös alustan muiden haittaohjelmien asentamiseen.
http://www.bbc.co.uk/russian/science/2011/07/110630_indestructible_botnet.shtml
Bottiverkot | |
---|---|
|