Programska oprema
30.10.2006 09:22

Deli z drugimi:

Share

Tedensko poročilo o virusih in vsiljivcih

Tokratno tedensko poročilo poroča o Spamta.IC in Mytob.QA črvih, kot tudi o trojancu ProxyServer.D.

Spamta.IC je črv, ki je ustvarjen da pošlje trojanca SpamtaLoad.N po e-pošti. Sporočila naj bi bila obvestila o ‘neuspelem pošiljanju’ in vsebujejo priponko, ki vsebuje trojanca s tipično ikono tekstovne datoteke. Če uporabnik zažene datoteko, si okuži sistem s trojancem SpamtaLoad.N. Ta trojanec nato izvaja serijo akcij, vključno z nameščanjem Spamta.IC na okužen računalnik.

Prav tako Spamta.IC ustvari serijo vnosov v Windows register z namenom da zagotovi, da se zažene vsakokrat ko se vključi računalnik in zažene sistem.

Mytob.QA je črv s karakteristikami virusa zadnjih vrat, ki se poveže na server in čaka, da prejme navodila iz oddaljenega nadzornega sistema napadalca. Za svoje širjenje Mytob.QA išče e-naslove v datotekah okuženih računalnikov in jim pošlje sporočila s predmetom Account Alert!

Akcije, ki jih izvaja ta črv, vključujejo končanje delujočih procesov, ki pripadajo številnim varnostnim orodjem, kot so protivirusni programi ali požarni zidi.

ProxyServer.D pa je trojanec, ustvarjen za prenašanje številnih datotek z internetne strani, ki uporablja rootkit tehnnike za prikritje teh svojih akcij. Trojanec prav tako namesti gonilnik in ustvari proxy strežnik na vhodu okuženega računalnika.

ProxyServer.D lahko celo upravlja hitrost internetne povezave vsakega računalnika, na katerega se namesti. Da bi to storil poskuša namestiti ICQ program z internetne strani in pošlje poziv na številne IP naslove, da bi preveril, kako hiter bo odgovor.

Kot večina trojancev, se ProxyServer.D ne more širiti avtomatično, pač pa potrebuje intervencijo škodljivega uporabnika. Sredstva distribucije, ki jih pri tem uporablja so floppy disketa, CD-ROM-i, e-sporočila s priponkami, internetna nameščanja, prenosi datotek preko FTP, IRC kanalov, P2P omrežij, skupne rabe datotek …


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Minevra, Matjaž Kramar s.p.

Krallova 31, 8000 Novo mesto, Tel: 041-649-387
Kaj lahko za vas naredi podjetje Minevra? Živimo v digitalni dobi, kjer prevladuje računalniška in tiskalna oprema. Iskanje sebi primerno opremo je izziv in za mnoge zamudno opravilo. ... Več

MORDICOM d.o.o.

Šolska ulica 40, 5250 Solkan, Tel: 05 330 03 60
Skoraj nemogoče je preceniti vpliv rešitev za načrtovanje virov podjetja (ERP) v sodobnem poslovnem svetu. ERP sistemi so nadomestili nepovezane delovne tokove in nezdružljiva ... Več
Diamantni partner

ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
DIH Slovenije omogoča digitalno transformacijo po principu vse-na-enem-mestu, v Sloveniji in širše. Osvešča in zagotavlja storitve za rast digitalnih kompetenc, izmenjavo digitalnih ... Več

noviSplet, ATRIBUT d.o.o.

Verovškova ulica 55, 1000 Ljubljana, Tel: 01 565 32 61
Agencija za spletne storitve noviSplet Spletna agencija noviSplet deluje od leta 2004. Izdelala je že več kot 1000 spletnih mest. Na področju izdelave spletnih strani spada med ... Več