TDL-4

Den aktuelle version af siden er endnu ikke blevet gennemgået af erfarne bidragydere og kan afvige væsentligt fra den version , der blev gennemgået den 7. februar 2016; checks kræver 4 redigeringer .

TDL er en trojaner .

Programmet er beregnet til fjernstyring over en computer med Windows- operativsystem . Trojaneren ændrer master boot record (MBR) ved hjælp af printtjenesten for at eskalere privilegier og omgå proaktive detektionsværktøjer. Skaberne af den trojanske har fundet frem til deres eget kodningssystem for at beskytte kommunikationsmidlerne mellem dem, der kontrollerer botnettet, og inficerede computere.

Fra august 2011 dukkede den fjerde version af trojaneren op, TDL4 aka TDSS. I øjeblikket er der på grund af salget af TDL4-kilder dukket to mere lige farlige rootkits op: SST og Zeroaccess aka Max++

I sig selv knytter TDL kun den berørte computer til TDL-botnettet. Men det giver også en platform til installation af anden malware.

Links

http://www.bbc.co.uk/russian/science/2011/07/110630_indestructible_botnet.shtml