Programska oprema
09.10.2006 10:25

Deli z drugimi:

Share

Tedensko poročilo o virusih in vsiljivcih

Tokratno tedensko poročilo Pande Software ponovno poroča o številnih različicah Spamte, ki se še vedno pojavlja. Pandini laboratoriji poročajo tudi o ostalih škodljivih kodah, vključno z Bck/WebMic.A in Trj/Rizalof.KD.

Ustvarjalci Spamte očitno ne popuščajo. Po poročilih Pandinih laboratorijev se vsak dan pojavi novih 10 različic tega črva. Različice so podobne druga drugi, z edino razliko, da je enkrat sporočilo uporabljeno kot vaba, drugič pa se pojavi, ko se črv zažene.

Kot pravi Luis Corrons, direktor Pandinih laboratorijev, “lahko gre za neke vrste poskus najti škodljivo kodo, ki bo sposobna hitrega širjenja po čimveč računalnikih. Ko se enkrat začno širiti, lahko ustvarjalci vključijo nove funkcije in jih tako naredijo bolj nevarne.”

Naslednji v tokratnem tedenskem poročilu pride na vrsto trojanec zadnjih vrat Bck/WebMic.A. Ta malware iz Nemčije odpre dvoje vrat na okuženem računalniku in se poskuša povezati na server preko vrat 1338. Ena izmed najbolj opaznih značilnosti je zmožnost trojanca da posname audio ali video posnetek na okužen računalnik z uporabo notranjega zvočnega sistema in web kamere (če je ta nameščena na sistem). Da bi to storil čaka na ukaze s serverja na katerega se poveže.

Da bi šel mimo neopažen, WebMic.A onemogoči posodobljene mehanizme Avira antivirusa, spremeni gostiteljske datoteke na računalniku, in zamaskira svoj vhod v register kot “Windows XP Manager”. Njegovo početje je lahko odkrito proaktivno s Panda Software TruPrevent™ Tehnologijami.

Pandini laboratoriji so poročali o pojavu trojanca Trj/Rizalof.KD. Ta škodljiva koda ima IRC klienta, ki ga uporablja za povezavo na server, s katerega dobi ukaze za izvedbo serije osnovnih akcij, kot so nameščanje in zagon datotek z URL.

Nekatere različice trojanca, tekstovni deli v izvršnih datotekah so enkriptirani z enostavnim algoritmom z namenom da preprečijo odkritje. Kakorkoli že, Panda Software TruPrevent™ Tehnologije lahko odkrijejo to kodo kot škodljivo brez predhodne identifikacije.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SOFTWAREONE d.o.o.

Letališka cesta 1, 1000 Ljubljana, Tel: 05 925 03 00
SoftwareOne je vodilni globalni ponudnik celovitih rešitev in storitev na področju programske opreme in oblaka, ki na novo določa, kako podjetja razvijajo, kupujejo in upravljajo ... Več

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več

MITS d.o.o.

Butari 20a, 6272 Gračišče, Tel: 040 895 342
Bodite pozorni pri izbiri pravega ponudnika programskih rešitev za gostinstvo, hotelirstvo in druge storitvene dejavnosti. Večina ponuja le generične oblike rešitev, ki ne zadostujejo ... Več
Zlati partner

COLBY d.o.o.

Limbuška cesta 2, 2341 Limbuš, Tel: 02 330 33 00
Podjetje Colby, ustanovljeno leta 1993, je vodilni distributer zabavne elektronike in izdelkov s področja zabave z močno prisotnostjo na več trgih. Pokrivamo celoten spekter distribucije ... Več