Re: Szpiegowanie naszych komputerow! :(

Autor: Marek (motooko_at_poczta.onet.pl)
Data: Mon 07 Aug 2000 - 14:01:30 MET DST


Użytkownik Abram <abram_at_poczta.fm> w wiadomości do grup dyskusyjnych
napisał:sPpj5.664$FO3.14384_at_news.tpnet.pl...
>
> andy_k <andyk_at_spamprotector^cyberspace.org> w artykule
> news:ppaqosg1bq6pnk6a7nl9q4t1mckad13ffo_at_4ax.com pisze...
> > Czy ktos moglby ustalic w jakim pliku aureate gromadzi o nas dane, ktore
> > okresowo byly bez naszej wiedzy do nich wysylane?

>Może to pomoże:
======================================================================
PC WORLD KOMPUTER http://www.pcworld.com.pl
Uwaga wirus: Koń trojański Aureate
Poniedziałek, 7 sierpnia 2000
======================================================================
Koń trojański Aureate

Koń trojański Aureate jest znany już od dłuższego czasu. Dołączany do
wielu aplikacji stanowił źródło informacji dla firmy Aureate na temat
użytkowników Internetu. W czasie gdy przy użyciu przeglądarki
internetowej użytkownik ogląda strony, trojan tworzy ukryte okno
przeglądarki, które łącząc się z serwerem Aureate przekazuje mu
następujące dane:
- zarejestrowanego użytkownika,
- adres IP,
- nazwę komputera,
- zainstalowane oprogramowanie,
- adresy i czas odwiedzania stron WWW i FTP

Trojana tworzy zestaw plików, które nie muszą dla jego działania
znajdować się w komplecie w komputerze ofiary. Są to następujące pliki:
adimage.dll, advert.dll, advpack.dll, amcis.dll, amcis2.dll,
amcompat.tlb, amstream.dll, anadsc.ocx, anadscb.ocx, htmdeng.exe,
ipcclient.dll, msipcsv.exe, tfde.dll. Aby pozbyć się tego trojana,
należy usunąć powyższe pliki.

Trojan jest instalowany przez ogromną ilość, w większości popularnych
aplikacji. Poniżej znajduje się lista "aplikacji-nosicieli":

 3d Anarchy, 3D-FTP, 3rd block, Abe's FTP Client, Abe's Image
Viewer, Abe's MP3 Finder, Abe's Picture, Finder, Abe's SMB Client,
Access Diver III, Acorn Email, AcqURL, ActionOutline Light 1.6,
Active 'Net, Add URL, Add/Remove Plus!, Address Rover 98, Admiral
VirusScanner, Advanced Call Center, Advanced Maillist Verify,
AdWizard, Alive and Kicking, alphaScape QuickPaste, ASP1-A3,
Auction Explorer, Aureate Group Mail, Aureate SpamKiller,
AutoFTP PRO, AutoWeb, AxelCD, Beatle, Binary Boy, BinaryVortex,
Blue Engine, BookSmith: Original, buddyPhone 2, Calypso E-mail,
CamGrab, Capture Express 2000, Cascoly Screensaver, CDDB-Reader,
CDMaster32, ChanStat, Charity Banner, Cheat Machine, Check4New,
ChinMail, Clabra clipboard viewer, Classic Peg Solitaire, ComTry
Music Downloader, Crystal FTP, CSE HTML Validator Lite,
CuteFTP 3.0, CuteFTP/Tripod, CuteMX, CutePage, Danzig Pref Engine,
DateTime, Delphi Component Test, Delphi Tester, Dialer 2000,
DigiBand NewsWatch, DigiCams - The WebCam Viewer, Digital Postman,
DirectUpdate, DL-Mail Pro 2000, DNScape, Doorbell 1.18,
Download Minder 1.5, Download Wonder, DownLoader v.1.1,
Dwyco Video Conferencing, EasySeeker, EmmaSoft ChatCat,
EmmaSoft dBrow, EmmaSoft KeepLan, EmmaSoft Soundz, EnvoyMail,
EZ-Forms FREE, File Mag-Net, FileSplit, Folder Guard Jr.,
FourTimes, Free Picture Harvester, Free Solitaire, Free Spades,
Free Submitter Pro, FreeImageEditor, FreeIRC, FreeNotePad,
FreeSite, FreeWebBrowser, FreeWebMail, FreeZip!, FTPEditor,
GetRight, Go!Zilla, Go!Zilla WebAttack, GovernMail, Grafula,
Gunther's PasswordSentry, HangWeb, hesci Private Label,
HTML Translator, HTTP Proxy-Spy, Huey v1.8 Color Picker,
Iban Technologies IP Tools 3.1, Idyle GimmIP, Idyle GimmIP,
iFind Graphics, imageN, Infinite Patience, InfoBlast, InnovaClub,
InstallZIP, Internet Tree, Internetrix, InterWebWord Companion,
JetCar, JFK Research, JIRC, JOC Email Checker, JOC Web Finder,
JOC Web Spider, KVT Diplom, LapLink FTP, LineSoft Download, LOL Chat,
LOL Chat, Mail Them, Meracl FontMap, Meracl ImageMap Generator,
Midnight Oil Solitaire, MirNik Internet Finder, More Space 99,
MouseAssist, MP3 Album Finder, MP3 Fiend, MP3 Grouppie, MP3 Mag-Net,
MP3 Renamer, Mp3 Stream Recorder, MP3INFO-Editor, MultiSender,
Music Genie, MX Inspector BIG AD, My Genie Patriots, My Genie SE,
My GetRight, NeatFTP, Net CB, Net Scan 2000, Net Vampire,
Net-A-Car Feature Car Screensaver, NetAnts, NetBoard, Netbus Pro 2.10,
NetCaptor 5.0, Netman Downloader, NetNak, NetSuck 3.10.5,
NetTime Thingy, Network Assistant, NeuroStock, NewsBin, NewsShark,
NewsWire, NfoNak, NotePads+, Notificator 1.0b, Octopus, Pattern Book,
People Seek 98, Personal Search Agent, Photocopier, PicPluck,
Pictures In News, Ping Thingy, PingMaster, Planet.Billboard,
Planet.MP3Find, PMS, ProtectX 3, ProxyChecker, QuadSucker/Web,
Quadzle Puzzles, QuikLink Autobot, QuikLink Explorer,
QuikLink Explorer Gold Edition, QuoteWatch, Qwallet,
Real Estate Web Site Creator, Recipe Review, ReGet 1.6,
Resume Detective, RingSurf, RoboCam 1.10, Rosemary's Weird Web World,
SaberQuest Page Burner, SBJV, SBWcc, Scout's Game, ScreenFIRE,
ScreenFIRE - FileKing, ScreenFlavors, Sea Battle, Shizzam,
Simple Submit, SimpleFind, SimpleSubmit v1.0, SK-111, Smart 'n Sticky,
SmartBoard 200 FREE Edition, SmartSum calculator, SonicMail,
Sound Agent, Space Central Screen Saver, Splash! Siterave, StartDrive,
Static FTP, StockBrowser, Subscriber, SunEdit 2K, SuperIDE, Sweep,
SweepsWinner, Text Transmogrifier, The Mapper, TheNet, TI-FindMail,
TIFNY, Total Finger, Total Whois, Tracking The Eye,
Trade Site Creator, TWinExplorer Standard, TypeWriter 1.0,
UK Phone Codes, Vagabond's Realm, VeriMP3, Vertigo QSearch,
Virtual Access, Visual Cyberadio, Visual Surfer, VOG Backgammon Main,
VOG Backgammon Table, VOG Chess Mai, VOG Chess Table, VOG Reversi Main,
VOG Reversi Table, VOG Shell, VOG Shell History, W3Filer, Web Coupon,
Web Page Authoring Software, Web Registrant PRO, Web Resume,
Web SurfACE, WEB2SMS, WebCamVCR WebCopier, Web-N-Force, WebSaver,
Website Manager, WebStripper, WebType, WhoIs Thingy, Win A Lotto,
WinEdit 2000, Word+, Wordwright, WorldChat Client, Worm, xBlock,
Your ESP Test, Zion, Zip Express 2000.

Marek.



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 20:28:08 MET DST