02/09/2006 05:00 GMT+7

Những keylogger... "tà đạo"

HOÀNG HẢI
HOÀNG HẢI

TTO - Trong kỳ cuối cùng của chủ đề keylogger này, chúng tôi xin trình bày điểm đặc trưng của một số chương trình keylogger thuộc dạng "tà đạo" tức các keylogger thuộc dạng nguy hiểm nhất hiện nay.

Phóng to
TTO - Trong kỳ cuối cùng của chủ đề keylogger này, chúng tôi xin trình bày điểm đặc trưng của một số chương trình keylogger thuộc dạng "tà đạo" tức các keylogger thuộc dạng nguy hiểm nhất hiện nay.

Keylogger "tà đạo" được xem là bước phát triển tối cao của các keylogger "bá đạo". Ngoài việc có đầy đủ những đặc điểm như các keylogger "bá đạo", các keylogger "tà đạo" còn là các keylogger được trang bị thêm một chương trình mã độc, thường là một con Trojan nguy hiểm có khả năng gửi toàn bộ các thông tin do keylogger thu thập được về cho chủ nhân của nó. Sau đây là 5 chương trình keylogger "tà đạo" phổ biến hiện nay.

1. Golden Eye: Cài đặt mặc định trong thư mục C:\Program Files\A8GsdsApp; File thực thi mang tên AGSeiApp.exe; Ghi nhận các thông tin bàn phím dưới dạng HTML, chụp ảnh màn hình dưới dạng JPG và chứa các thông tin ăn cắp được trong thư mục “Output” nằm trong thư mục cài đặt chương trình; Sử dụng tổ hợp phím nóng ALT+CTRL+SHIFT+P để ẩn mình hoặc kích hoạt. Trong thư mục cài đặt của keylogger này có một file tên kbhook.dll có chứa con trojan mang tên Generic.MRA có khả năng gửi thông tin ghi nhận được về đến các máy chủ bí mật. Đây là một trong những keylogger có các tính năng được thiết kế ở mức chi tiết nhất hiện nay.

2. Perfect Keylogger: Cài đặt mặc định trong thư mục C:\Program Files\BPK; File thực thi mang tên bpk.com; Có chứa một con trojan nguy hiểm mang tên PS.Banker.25.S nằm trong file mang tên Inst.bin. Khi cài đặt, keylogger này sẽ cố gắng đưa con trojan này vào thư mục “Temp”, nằm cực sâu trong thư mục “Documents and Settings”. Con trojan này chuyên ghi nhận các mật khẩu giao dịch tài chính điện tử trên mạng để gửi về cho chủ nhân của nó. Khi trojan PS.Banker.25.S bị các chương trình chống virus “bức tử” thì công cụ keylogger này cũng không còn hoạt động được nữa.

Phóng to

Giao diện sử dụng của Spy Recon

3. Spy Recon:Cài đặt trong thư mục mặc định là C:\Program Files\Spy Recon - Platinum; File thực thi mang tên svrsrn.exe; Chứa các file ghi nhận hoạt động của máy dưới dạng TXT trong thư mục “Logs” nằm trong thư mục cài đặt; Keylogger này có chứa một con trojan mang tên Trojan.Spy.Spyrecon.A ẩn mình trong file cbt.dll có khả năng gửi toàn bộ thông tin ăn cắp được đến đến một e-mail nào đó cũng như gửi thông tin trực tiếp cho chủ nhân của nó.

Phóng to

Giao diện thiết lập tùy biến người dùng của XPCSpy

4. XPCSpy Pro: Cài đặt mặc định trong thư mục C:\Program Files\Xsoftware; File thực thi mang tên XPCSpyPro.exe; Chứa file chụp ảnh màn hình dưới dạng file XSM trong thư mục “Screenshots” nằm trong thư mục cài đặt. Dạng file XSM này thực chất là JPG nhưng đã được keylogger này cải trang thành XSM; Ghi nhận hoạt động bàn phím trong dạng file TXT và chứa trong thư mục tên “Report” cũng nằm luôn trong thư mục cài đặt. Keylogger này tung vào máy tính một con trojan mang tên Trojan.Spy.Delf.DU, ẩn mình trong file mang tên systemout.exe và nằm trong thư mục Windows\System32; Có khả năng gửi kết quả ghi nhận được đến một địa chỉ e-mail nào đó, đồng thời bí mật gửi 1 bản sao đến tác giả thiết kế nên con trojan.

5. Fingerprints: thư mục cài đặt mặc định là C:\Fingerprints; Ngay khi cài đặt là Fingerprints sẽ tung ngay một con trojan mang tên Trojan.Spy.Agent.JF nằm ẩn trong file keyhooi.dll vào thư mục Windows\system32; Keylogger này sẽ lưu file ghi nhận hoạt động bàn phím của nó dưới dạng file FLF trong thư mục cài đặt mà ta có thể xem bằng NotePad; Khi máy tính được nối mạng, trojan này cũng sẽ bí mật gửi các file FLF kết quả về cho chủ nhân của nó.

HOÀNG HẢI

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI trở thành công cụ không thể thiếu trong cuộc sống hằng ngày, từ việc soạn email công việc đến viết hôn thú, điều quan trọng là chúng ta phải nhìn nhận và hiểu rõ những tác động sinh thái mà nó mang lại.

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bạn từng nghĩ mình viết tốt, có gu, biết lập trình, thiết kế ổn. Rồi AI viết hay hơn, chỉnh ảnh đẹp hơn, code logic chuẩn hơn. Và thế là bạn bắt đầu tự hỏi: Khi mọi thứ đều có AI làm giỏi hơn, rốt cuộc bạn giỏi điều gì?

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar