Programska oprema
11.09.2006 06:58

Deli z drugimi:

Share

Tedensko poročilo o virusih in vsiljivcih

Tokratno tedensko poročilo Pande Software poroča o trojancih Goldun.LC in Banbra.DCY, in črvu LootSeek.JJ.

Goldun.LC je trojanec, ki z okuženih računalnikov uporabnikov krade prijavne podatke, gesla za e-gold račune. To stori tako, da se namesti kot Internet Explorer BHO (Browser Helper Object).

Vsakokrat ko je nato brskalnik odprt, se trojanec aktivira in posname uporabnikovo tipkanje po tipkovnici, tako pridobiva in hrani prijavne podatke za e-gold račune (če imajo uporabniki le-tega). Nato pošlje ukradene podatke drugemu računalniku preko TCP porta.

Kot večina trojancev, se ne more širiti sam, čeprav glede na podatke iz pandinih laboratorijev dostopa do uporabnikov v priponki e-sporočilu z ikono .bmp formata

Lootseek.JJ je črv, ki povezuje na IRC server, da prejema ukaze od oddaljenega hekerja. Celoten paaket črva vsebuje tudi namestitev in zagon trojanca Rizalof, ustvarjenega za uporabo računalnikov kot platformo za pošiljanje spam-ov.

Lootseek.JJ se lahko širi preko računalniških omrežij, dela kopije sebe v driverju skupnega omrežja, če ga uspe doseči.

Banbra.DCY je vzpostavil nov način kraje zaupnih podatkov uporabnikov: video ujetja. Banbra.DCY je specifično ustvarjen za lansiranje napadov proti uporabnikov določenih bank v Braziliji, ki uporabljajo ‘virtualne tipkovnice’ (kjer uporabniki vnašajo svoja gesla preko klikov miške na podobo tipkovnice na enkranu na internetni strani) za dostop uporabnikov na bančne strani.

Ko se uporabnik poveže na določeno online bančno web stran, trojanec ujame posnetek strani področja okoli kazalca miške in ga shrani na video datoteko v .avi formatu. Te datoteke so nato poslane škodljivim uporabnikom, brez da poznajo ciljnega uporabnika, da bi uporabili zbrane podatke za vse vrste online sleparskih aktivnosti.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več

TMSA.PINTAR d.o.o.

Podsabotin 47, 5211 Kojsko, Tel: 041 695 667
Zlati partner

XENON FORTE d.o.o.

Letališka cesta 29, 1000 Ljubljana, Tel: 01 548 48 00
Xenon forte d.o.o. je podjetje s 30-letno tradicijo. V celotnem času svojega obstoja se zavzema za odličnost in verodostojnost. Skupaj s podjetji Xenon forte Zagreb d.o.o., Xenon ... Več
Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več