TDL er en trojaner .
Programmet er beregnet til fjernstyring over en computer med Windows- operativsystem . Trojaneren ændrer master boot record (MBR) ved hjælp af printtjenesten for at eskalere privilegier og omgå proaktive detektionsværktøjer. Skaberne af den trojanske har fundet frem til deres eget kodningssystem for at beskytte kommunikationsmidlerne mellem dem, der kontrollerer botnettet, og inficerede computere.
Fra august 2011 dukkede den fjerde version af trojaneren op, TDL4 aka TDSS. I øjeblikket er der på grund af salget af TDL4-kilder dukket to mere lige farlige rootkits op: SST og Zeroaccess aka Max++
I sig selv knytter TDL kun den berørte computer til TDL-botnettet. Men det giver også en platform til installation af anden malware.
http://www.bbc.co.uk/russian/science/2011/07/110630_indestructible_botnet.shtml
Botnets | |
---|---|
|