Programska oprema
30.10.2006 09:22

Deli z drugimi:

Share

Tedensko poročilo o virusih in vsiljivcih

Tokratno tedensko poročilo poroča o Spamta.IC in Mytob.QA črvih, kot tudi o trojancu ProxyServer.D.

Spamta.IC je črv, ki je ustvarjen da pošlje trojanca SpamtaLoad.N po e-pošti. Sporočila naj bi bila obvestila o ‘neuspelem pošiljanju’ in vsebujejo priponko, ki vsebuje trojanca s tipično ikono tekstovne datoteke. Če uporabnik zažene datoteko, si okuži sistem s trojancem SpamtaLoad.N. Ta trojanec nato izvaja serijo akcij, vključno z nameščanjem Spamta.IC na okužen računalnik.

Prav tako Spamta.IC ustvari serijo vnosov v Windows register z namenom da zagotovi, da se zažene vsakokrat ko se vključi računalnik in zažene sistem.

Mytob.QA je črv s karakteristikami virusa zadnjih vrat, ki se poveže na server in čaka, da prejme navodila iz oddaljenega nadzornega sistema napadalca. Za svoje širjenje Mytob.QA išče e-naslove v datotekah okuženih računalnikov in jim pošlje sporočila s predmetom Account Alert!

Akcije, ki jih izvaja ta črv, vključujejo končanje delujočih procesov, ki pripadajo številnim varnostnim orodjem, kot so protivirusni programi ali požarni zidi.

ProxyServer.D pa je trojanec, ustvarjen za prenašanje številnih datotek z internetne strani, ki uporablja rootkit tehnnike za prikritje teh svojih akcij. Trojanec prav tako namesti gonilnik in ustvari proxy strežnik na vhodu okuženega računalnika.

ProxyServer.D lahko celo upravlja hitrost internetne povezave vsakega računalnika, na katerega se namesti. Da bi to storil poskuša namestiti ICQ program z internetne strani in pošlje poziv na številne IP naslove, da bi preveril, kako hiter bo odgovor.

Kot večina trojancev, se ProxyServer.D ne more širiti avtomatično, pač pa potrebuje intervencijo škodljivega uporabnika. Sredstva distribucije, ki jih pri tem uporablja so floppy disketa, CD-ROM-i, e-sporočila s priponkami, internetna nameščanja, prenosi datotek preko FTP, IRC kanalov, P2P omrežij, skupne rabe datotek …


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Brown Bear Team (BBT)

Gmajna 16, 1236 Trzin, Tel: 01 5622665
POSLOVNA linija – najboljši računalniki posameznega proizvajalca Računalniki iz POSLOVNE linije so tisti, na katere se lahko zanesemo, saj gre za izdelke najvišje kakovosti ... Več

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več
Zlati partner

VIBOR d.o.o.

Brnčičeva ulica 41d, 1231 Ljubljana Črnuče, Tel: 01 561 33 21
Podjetje Vibor z unikatnim pristopom že od leta 1993 zagotavlja neprekinjeno podporo celotni organizaciji z zanesljivo opremo ter rešitvami, ki poenostavljajo in povezujejo delovne ... Več
Zlati partner

XENON FORTE d.o.o.

Letališka cesta 29, 1000 Ljubljana, Tel: 01 548 48 00
Xenon forte d.o.o. je podjetje s 30-letno tradicijo. V celotnem času svojega obstoja se zavzema za odličnost in verodostojnost. Skupaj s podjetji Xenon forte Zagreb d.o.o., Xenon ... Več