Programska oprema
30.10.2006 09:22

Deli z drugimi:

Share

Tedensko poročilo o virusih in vsiljivcih

Tokratno tedensko poročilo poroča o Spamta.IC in Mytob.QA črvih, kot tudi o trojancu ProxyServer.D.

Spamta.IC je črv, ki je ustvarjen da pošlje trojanca SpamtaLoad.N po e-pošti. Sporočila naj bi bila obvestila o ‘neuspelem pošiljanju’ in vsebujejo priponko, ki vsebuje trojanca s tipično ikono tekstovne datoteke. Če uporabnik zažene datoteko, si okuži sistem s trojancem SpamtaLoad.N. Ta trojanec nato izvaja serijo akcij, vključno z nameščanjem Spamta.IC na okužen računalnik.

Prav tako Spamta.IC ustvari serijo vnosov v Windows register z namenom da zagotovi, da se zažene vsakokrat ko se vključi računalnik in zažene sistem.

Mytob.QA je črv s karakteristikami virusa zadnjih vrat, ki se poveže na server in čaka, da prejme navodila iz oddaljenega nadzornega sistema napadalca. Za svoje širjenje Mytob.QA išče e-naslove v datotekah okuženih računalnikov in jim pošlje sporočila s predmetom Account Alert!

Akcije, ki jih izvaja ta črv, vključujejo končanje delujočih procesov, ki pripadajo številnim varnostnim orodjem, kot so protivirusni programi ali požarni zidi.

ProxyServer.D pa je trojanec, ustvarjen za prenašanje številnih datotek z internetne strani, ki uporablja rootkit tehnnike za prikritje teh svojih akcij. Trojanec prav tako namesti gonilnik in ustvari proxy strežnik na vhodu okuženega računalnika.

ProxyServer.D lahko celo upravlja hitrost internetne povezave vsakega računalnika, na katerega se namesti. Da bi to storil poskuša namestiti ICQ program z internetne strani in pošlje poziv na številne IP naslove, da bi preveril, kako hiter bo odgovor.

Kot večina trojancev, se ProxyServer.D ne more širiti avtomatično, pač pa potrebuje intervencijo škodljivega uporabnika. Sredstva distribucije, ki jih pri tem uporablja so floppy disketa, CD-ROM-i, e-sporočila s priponkami, internetna nameščanja, prenosi datotek preko FTP, IRC kanalov, P2P omrežij, skupne rabe datotek …


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več
Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več

Komponentko d.o.o.

Ulica Ambrožiča Novljana 5, 1000 Ljubljana, Tel: 030 755 005
Računalniške ponudbe je v Sloveniji ogromno. Dobre računalniške ponudbe pa zelo malo. Vsak, ki se odloča za nakup računalnika, grafične kartice ali katerekoli druge računalniške ... Več

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več