TDL-4

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 7. února 2016; kontroly vyžadují 4 úpravy .

TDL je trojský kůň .

Program je určen pro vzdálené ovládání počítače s operačním systémem Windows . Trojský kůň upravuje hlavní spouštěcí záznam (MBR) pomocí tiskové služby, aby eskaloval oprávnění a obešel nástroje proaktivní detekce. Tvůrci trojského koně přišli s vlastním kódovacím systémem, který má chránit komunikační prostředky mezi těmi, kdo ovládají botnet a infikovanými počítači.

V srpnu 2011 se objevila čtvrtá verze trojského koně, TDL4 aka TDSS. V tuto chvíli se kvůli prodeji zdrojů TDL4 objevily další dva stejně nebezpečné rootkity: SST a Zeroaccess alias Max++

TDL sám o sobě pouze připojí postižený počítač k botnetu TDL. Poskytuje ale také platformu pro instalaci dalšího malwaru.

Odkazy

http://www.bbc.co.uk/russian/science/2011/07/110630_indestructible_botnet.shtml