Programska oprema
22.05.2006 07:48

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

Trojanca Clickbot.A in Kitty.Kat ter črv Hoots.A so v središču poročila laboratorija PandaLabs o zlonamernih kodah preteklega tedna.


Ta teden bodite še posebej pozorni na trojanske konje!

Clickbot.A je trojanec, ki je del sistema za zlorabo sistemov ‘pay per click’. Beleži lažne klike na oglase, ki v resnici niso zadetki. V laboratorijih PandaLabs so razkrili mrežo več tisoč računalnikov, ki se uporabljajo za ta namen. Ne širijo se samodejno, ampak zahtevajo akcijo uporabnika za okužbo sistema. To so lahko odpiranje datotek, pripetih k e-pošti, nalaganje datotek z interneta ali prek omrežij za izmenjavo datotek P2P. Ko se zažene, se Clickbot.A registrira kot objekt BHO (Browser Helper Object), ki mu omogoča aktivacijo ob vsakem zagonu brskalnika Internet Explorer. Clickbot.A lahko posodobi svojo kodo, obvesti nadzornika mreže botov, da je računalnik okužen in dostopen ter se lahko uporabi zlonamerno za klikanje na zahtevo.

KittyKat.A je trojanec, ki se ne more širiti sam, ampak ga mora aktivirati uporabnik, npr. z odpiranjem e-poštnih priponk, nalaganjem datotek z interneta ali prek omrežij P2P. Vedno se pojavi zgoščen v datoteki RAR, ki vključuje tudi originalno zapakirane datoteke in vrsto datotek z naključnimi velikostmi in imeni, med drugim Start.bat. Če se ta zažene, se ustvari nova izvršljiva datoteka Nrk.exe, ki išče vse datoteke RAR in vanje vključi svojo kodo. Ko je proces dokončan, se na zaslonu prikaže naslednje sporočilo: “Eppur si muove! – Defend your opinion!”. Okužba nima drugih zlonamernih učinkov.

Hoots.A je črv, ki se širi po skupnih virih in mapiranih pogonih na lokalnem omrežju. Enostavno ga je prepoznati, saj na mrežne tiskalnike pošilja sliko snežne sove z besedilom “O RLY?” prek slike. Črv ustvari datoteko O RLY.exe v mapi Start, da bi se zagnal ob vsakem zagonu sistema Windows in datoteko Check.exe – obe sta kopiji njegove kode. Ko črv odkrije omrežje, začne izvajati različne akcije z namenom širjenja, kot so uporaba običajnih gesel za poskus dostopa do skupnih pogonov, ustvarjanje inventarja mapiranih datotek, da bi v vseh od teh ustvaril svoje kopije.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več

eTAROK, MIROSLAV CIGAN s.p.

Ulica Štefana Kovača 2, 9231 Beltinci, Tel: 041 519 443
Računalniška igra za ljubitelje taroka Življenje se je v zadnjem letu preselilo v naše domove, kjer poleg dela iščemo različne vrste razvedrila. Za ljubitelje igre s tarok ... Več
Zlati partner

LENOVO TECHNOLOGY B.V. AMSTERDAM

Pot za Brdom 100 (Tehnološki Park - G), 1000 Ljubljana, Tel: 01 620 71 80
Lenovo stremi k izdelavi vrhunskih računalnikov in internetnih naprav z vgrajenimi najnovejšimi tehnologijami, z edinstvenim dezajnom. Vse to za za brezkompromisno doživetje uporabnikov! Ena ... Več

noviSplet, ATRIBUT d.o.o.

Verovškova ulica 55, 1000 Ljubljana, Tel: 01 565 32 61
Agencija za spletne storitve noviSplet Spletna agencija noviSplet deluje od leta 2004. Izdelala je že več kot 1000 spletnih mest. Na področju izdelave spletnih strani spada med ... Več