Programska oprema
29.04.2007 16:40

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih v prejšnjem tednu so se v laboratorijih PandaLabs osredotočili na črva Ridnu.C ter trojanca Evilx.A in Clagge.G.

Ridnu.C je gotovo med najbolj romantičnimi primerki škodljive programske opreme, ki so jih odkrili v laboratorijih PandaLabs. Njegova glavna funkcija je pisanje ljubečih sporočil v Notepadu, kadarkoli uporabniki odprejo to aplikacijo. Sporočila so npr. “dear my princess, I wanna take you to my palace” or “I miss you cute smile”. Na namizju ustvari tudi datoteko z imenom “Message for my princess”. Ko se zažene, črv odpre Notepad in prikaže omenjena sporočila.

Ridnu.C napiše tudi sporočilo (MR COOLFACE!), ko uporabniki poskušajo uporabiti Run v meniju Windows Start. “Čeprav romantičen, je še vedno lahko nadležen. Odpre nosilec CD enote in prižiga ter izklaplja zaslon vsakih nekaj sekund,” pojasnjuje tehnični direktor laboratorijev PandaLabs Luis Corrons.

Črv se širi po e-pošti, ki jo sam ustvari. Datoteka s črvom ima imena kot “Sahang dan Timah.scr,” “Bangka Island.scr” ali “Pantai Pasir Padi.scr”.

V laboratorijih PandaLabs so pripravili video posnetek z obnašanjem črva, ki si ga lahko ogledate na at http://www.pandasoftware.com/img/enc/Ridnu.C.wmv

Trojanec Evilx.A spremeni zapise v registru Windows, ki se nanašajo na požarno pregrado, da lahko dostopi do spletne strani in nalaga vse vrste datotek, vključno s škodljivimi programi.

Da ga je težje odkriti, ima trojanec dve korenski orodji, ki skrijejo njegove procese in zapise ter datoteke, ki jih ustvari. Evilx.A svoje sledi zabriše tudi z brisanjem originalne datoteke, v kateri doseže računalnike.

Clagge.G je prav tako narejen za nalaganje škodljive programske opreme z interneta. Ta trojanec dostopa do različnih naslovov URL, iz katerih naloži kopijo trojanca Cimuz.BE Trojan, narejenega za krajo informacij iz računalnikov.

Clagge.G ustvari kopijo sebe na sistemu. Ustvari tudi zapise v registru Windows Registry, da zagotovi svoj zagon ob vsakokratnem zagonu sistema.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

VideoExpert.eu – trgovina s profesionalno video opremo

Gunceljska cesta 14, 1210 Ljubljana Šentvid, Tel: 01 512 22 11
Spletna trgovina VideoExpert.eu Spletna trgovina videoexpert.eu je vodilna slovenska trgovina s profesionalno video, cinema in broadcast opremo. Njihovo vodilo je nuditi najprimernejše ... Več

Pilon AEC

Dunajska cesta 144, 1113 Bežigrad, , Tel: 0590 3 0590
Informacijsko modeliranje gradenj (BIM) je veliko več kot le tehnologija – to je zapleten postopek načrtovanja in gradnje, ki arhitektom pomaga pri ustvarjanju inovativnih stavb ... Več
Zlati partner

SIMBIOZA GENESIS, so.p.

Letališka cesta 3, 1000 Ljubljana, Tel: 040 336 311
e-Simbioz@ je projekt Simbioze Genesis, socialnega podjetja, ki ga od začetka leta 2015 izvajajo z namenom izboljšanja in nadgrajevanja računalniških znanj vseh generacij v okviru ... Več

Koenergija d.o.o.

Ilichova 21, 2000 Maribor, Tel: 040 730 010
Večina se zaveda, da je vključitev neke oblike industrijske avtomatizacije v njihov proizvodni obrat ali podjetje koristna. Lahko zmanjša proizvodne stroške, poveča učinkovitost, ... Več