-
Легальные трояны:007 spy, win-spy, remote deskto и тому подрбное
Не секрет, что существуют троянские програмы, которые якобы легально позволяют воровать пароли, читать письма, отслеживать нажатие клавиш. Одним словом ничем не отличаються от троянских програм, с той лишь разницей, что распространяются они открыто, якобы для слежки за детьми, женами, работниками. Если западное законодательство допускает существование часных детективных агенств, слежения, то у нас это делается нелегально. Неприкосновенное право человека на личную жизнь. К тому же распространение таких програм прямо попадает под уголовную статью о хакерстве. Не все такие програмы определяются антивирусами, об этом заботятся их разработчики. Как вы относитесь к существованию таких програм? И как можно проверить свой комп на их наличие, учитывая их стойкость к антивирусным сканнерам? Извиняюсь, если такая тема уже была.
Последний раз редактировалось Loveis; 04.07.2006 в 21:27.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Такие программы менее опасны, чем "обычные" трояны - их, за редким исключением, нельзя установить удаленно. Т.е. для домашнего компьютера, к которому не имеют доступа посторонние люди, они не очень актуальны. Удаленный рабочий стол в винде несложно отключить, да и подключение к нему требует Вашего разрешения.
2. Антивирусы детектируют такие программы как потенциально опасные программы:
Complete scanning result of "007ssinstall.exe", received in VirusTotal at 07.05.2006,
00:40:45 (CET).
Antivirus Version Update Result
AntiVir 6.35.0.20 07.04.2006 no virus found
Authentium 4.93.8 07.04.2006 no virus found
Avast 4.7.844.0 07.03.2006 no virus found
AVG 386 07.04.2006 no virus found
BitDefender 7.2 07.05.2006 no virus found
CAT-QuickHeal 8.00 07.04.2006 no virus found
ClamAV devel-20060426 07.04.2006 no virus found
DrWeb 4.33 07.04.2006 no virus found
eTrust-InoculateIT 23.72.59 07.04.2006 no virus found
eTrust-Vet 12.6.2285 07.04.2006 no virus found
Ewido 3.5 07.04.2006 no virus found
Fortinet 2.77.0.0 07.05.2006 Keylog/007SpySoft
F-Prot 3.16f 07.03.2006 no virus found
F-Prot4 4.2.1.29 07.03.2006 no virus found
Ikarus 0.2.65.0 07.04.2006 no virus found
Kaspersky 4.0.2.24 07.04.2006 not-a-virus:Monitor.Win32.007SpySoft.308
McAfee 4799 07.04.2006 no virus found
Microsoft 1.1481 07.01.2006 no virus found
NOD32v2 1.1644 07.04.2006 no virus found
Norman 5.90.23 07.04.2006 no virus found
Panda 9.0.0.4 07.04.2006 no virus found
Sophos 4.07.0 07.05.2006 no virus found
Symantec 8.0 07.05.2006 no virus found
TheHacker 5.9.8.169 07.04.2006 no virus found
UNA 1.83 07.04.2006 no virus found
VBA32 3.11.0 07.04.2006 no virus found
VirusBuster 4.3.7:9 07.04.2006 no virus found
Aditional Information
File size: 1134418 bytes
MD5: 800cf24870e0c5b78e21589a0fdfff12
SHA1: 83613da2a4da81431c7fa36942adcbc57717e08b
На вирустотал не во всех антивирусах включены расширенные базы, и реально эти программы детектируются большим числом антивирусов, чем в вышеприведенном результате проверки. Так, DrWeb детектирует проверенный образец:
007ssinstall.exe - программа-RiskWare Program.SSpy
3. Если Вам попадется не детектируемая программа из "легальных" - просто отправьте образец (лучше прямо дистрибутив) в вирус-лаб Вашего антивируса. Проверят, и, если этой программой действительно можно воспользоваться в неблаговидных целях - добавят в вирусные базы. Проверено
.
-