Portal of Doom

Portal of Doom (afgekort als PoD en soms in één woord gespeld, als PortalOfDoom) is een Trojaans paard dat de computers kaapt van nietsvermoedende Windows-gebruikers met oude besturingssystemen. Computers met Windows 95, 98, ME, NT, XP en Vista zijn kwetsbaar voor de Trojan.

PoD geeft de aanvaller bijna volledige controle op afstand over het doelsysteem. De Trojan komt binnen via een achterdeur op kwetsbare machines, meestal via TCP-poorten 9872-9875 en UDP-poorten 10067, 10167. Met name poort 9875 is berucht om het feit dat deze malware deze poort misbruikt en wordt daarom ook wel de Port of Doom genoemd.

De Trojan start vanuit de registersleutel HKLM:Software:Microsoft:Windows:HuidigeVersie:Run. Portal of Doom kan binnenkomen zonder enig gedrag te veroorzaken dat de gebruiker waarschuwt en hoeft de gebruiker niet te verleiden tot het handmatig uitvoeren van een uitvoerbaar bestand. Het installeert zich normaal gesproken in C:Windows:systeem en de namen van de processen kunnen variëren.

Malleidende hackers kunnen PoD gebruiken om te zoeken naar gevoelige gegevens, zoals credit card nummers en informatie die identiteitsdiefstal mogelijk maakt, of gewoon om onheil te stichten. PoD is geschreven in MS Visual Basic.