Programska oprema
21.06.2006 07:26

Deli z drugimi:

Share

Črv Sixem.A skuša pretentati nogometne privržence


Računalniški črvi so vse bolj predrzni.

PandaLabs, varnostni laboratorij Panda Software opozarja uporabnike na pojav Sixem.A, e-poštnega črva, ki uporablja socialni inženiring da prevara uporabnike z vključevanjem subjektov (zadev), ki se nanašajo na svetovno prvenstvo v nogometu kot je recimo ‘Naked World Cup game set’. V tekstu sporočila je uporabnikom ponujena možnost sodelovanja v ‘nudist world cup’ (nudistično svetovno prvenstvo) s klikom na link v e-pošti.

Sixem.A uporablja tudi druge vabe kot so linki na spletne strani, ki prikazujejo slike huliganstva v nogometu.

Priloga tega sporočila je izvršilna datoteka, ki izgleda kot datoteka slike z dvojno končnico. To pomeni, da narava datoteke ni jasna za uporabnike, ki imajo nastavljeno sistemsko skrivanje končnic znanih vrst datotek. Ko se črv zažene, se poveže na spletno stran in poskuša prenesti trojanca Downloader.JGP .

Črv zbira e-naslove, ki so v uporabnikovem računalniku in se potem samodejno razpošilja. Sixem.A izklaplja tudi niz procesov protivirusnega programa in s tem preprečuje prepoznavanje in nevtraliziranje. To pomeni dodatno ranljivost računalnika še za druge napade.

Novi črv je bil odkrit in nevtraliziran proaktivno s TruPrevent tehnologijami brez potrebe po predhodnem poznavanju le tega. Panda Software uporabniki so zaradi tega bili zaščiteni od samega začetka pojava te nove grožnje.

Po besedah Luisa Corronsa, direktorja PandaLabs: “Dogodki kot je svetovno prvenstvo v nogometu nas silijo, da smo posebej pozorni na morebitna varnostna tveganja kot enega od najtežjih faktorjev nadzora človeških aktivnosti. Razburjanje, ki ga povzroča svetovno prvenstvo v kombinaciji z delčkom nesramnosti ustvarjalcev škodljivih kod zadostuje za izdelavo učinkovite oblike širjenja škodljivih kod. Uporabnike opozarjamo naj bodo previdni pri ravnanju z e-pošto iz neznanega vira in naj bodo preudarni pri prenosu datotek z interneta. V izogib uničujočim učinkom teh vrst groženj naj se prepičajo, ali je njihov protivirus posodobljen in ali je sposoben odkrivanja novih groženj.”


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

TEKSEL d.o.o.

Tržaška cesta 132, 1000 Ljubljana, Tel: 01 620 77 25
Skoraj vsak mora vsebino, namen in vrednost svojega dela sporočiti strankam, obiskovalcem ali sodelavcem. Multimedijska oprema z integriranimi avdio in video funkcijami pomaga širiti ... Več

GRID d.o.o.

Cesta v Šmartno 49a, 1000 Ljubljana, Tel: 040 299 901

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več

PROLON d.o.o.

Rogaška cesta 27, 3240 Šmarje pri Jelšah, Tel: 041 364 535
Podjetje Prolon v Šmarju pri Jelšah je najbolj poznan s trgovino in poslovalnico Telekoma, a to še zdaleč ni njihov edini projekt. Že tri leta uspešno vodijo grafični studio ... Več