Dropper

Den aktuella versionen av sidan har ännu inte granskats av erfarna bidragsgivare och kan skilja sig väsentligt från versionen som granskades den 28 juni 2021; kontroller kräver 2 redigeringar .

Droppers ( sv .  Dropper  - " bomb release ") - en familj av skadliga program (vanligtvis en trojan ) utformade för att obehöriga och dolda från användaren installation på offrets dator av andra skadliga program som finns i dropparens kropp eller laddas ner via nätverk [1] .

Denna typ av skadlig programvara laddar vanligtvis ned filer från nätverket och sparar filer på offrets disk med efterföljande exekvering [1] .

Dropperkoden extraherar de återstående komponenterna (en eller flera filer) från sin fil om de är lagrade i sig själv, eller laddar ner dem från nätverket, skriver dem till disk och startar dem för exekvering. Vanligtvis är en (eller flera) av komponenterna trojaner, och åtminstone en komponent är ett "trick": ett skämtprogram, ett spel, en bild eller något liknande. "Knepet" är att distrahera användarens uppmärksamhet och/eller visa att den körbara filen faktiskt gör något "användbart" medan den trojanska komponenten installeras i systemet [2] .

Som ett resultat av att använda program av denna klass uppnår hackare en dold installation av trojaner och virus, samt skydd mot upptäckt av kända skadliga program av antivirus, eftersom inte alla av dem kan kontrollera alla komponenter i sådana program [ 1] .

Inte alla antivirusprogram kan upptäcka alla komponenter i denna typ av trojaner [3] .

Anteckningar

  1. 1 2 3 Securelist - Information om virus, hackare och skräppost - Trojan-Dropper (nedlänk) . Hämtad 30 september 2015. Arkiverad från originalet 1 oktober 2015. 
  2. Trojan-Dropper (nedlänk) . Hämtad 30 september 2015. Arkiverad från originalet 4 mars 2016. 
  3. Trojaner | Trojanskydd | Kaspersky Lab . Hämtad 30 september 2015. Arkiverad från originalet 1 oktober 2015.

Länkar