Računalništvo, telefonija
11.06.2004 10:38
Posodobljeno 22 let nazaj.

Deli z drugimi:

Share

Črvi Korgo: nevaren eksperiment?

Najprej je bilo videti, da je črv Korgo.A samo še en posnemovalec zloglasnega črva Sasser. Vendar pa bi hiter pojav 12 zaporednih različic lahko kazal na bolj zlovešče motive, ki pa lahko predstavljajo resno grožnjo integriteti informacijskih sistemov. Črvi Korgo tako kot Sasser izkoriščajo ranljivost LSASS za hitro širjenje preko interneta. Toda za razliko od Sasserja ti črvi poskušajo po okužbi ostati neopazni in zato uporabniki ne bodo opazili znakov, kot so stalno ugašanje in ponovno zaganjanje računalnikov. Odvisno od različice lahko tudi brišejo določene datoteke, odpirajo komunikacijska vrata in se poskušajo povezati na določene strežnike IRC.

Druga pomembna značilnost je, da nekateri od črvov Korgo uporabljajo “mutex” (mutual exclusion objects). Ti objekti lahko nadzorujejo dostop do sistemskih virov in preprečijo, da bi več kot en proces istočasno uporabljal isti vir. Eden od objektov “mutex”, ki so ga ustvarile te zlonamerne programske kode, je “utermXX” (XX je številka – očitno zaporedna). Tako Korgo.C uporablja objekt “mutex” “utwrm7”, Korgo.J pa “uterm12”. To nakazuje, da je lahko vsaj 12 različic tega črva (različica je virus, ki ima utemeljeno drugačne značilnosti od svojih predhodnikov). Poleg tega so tudi druge, manj pomembne različice, ki se od originalne razlikujejo le v malenkostih. Taka sta npr. Korgo.K in Korgo.L, ki se od originalne kode razlikujeta le v majhnih spremembah.

Te zlonamerne programske kode spremenijo tudi registrsko mapo Windows Registry – vsaka nova različica odstrani spremembe svojih predhodnikov in naredi nove. To pomeni, da je vrstni red, po katerem so bile ustvarjene, lahko slediti s spremembami, ki jih delajo. Korgo.D npr. briše vnose črva Korgo.F, kar kaže na to, da je Korgo.D dejansko novejši.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

TMSA.PINTAR d.o.o.

Podsabotin 47, 5211 Kojsko, Tel: 041 695 667

OBLIKOVANJE.COM

Slovenska ulica 25, 9000 Murska Sobota, Tel: 02 522 14 21
Podjetje Oblikovanje.com je v slovenskem računalniškem prostoru prisotno že od samega začetka. Z več kot 20 leti izkušenj ter s strategijo kakovostnega poslovanja in storitev ... Več

SICIRUS d.o.o.

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Vsako podjetje, vsak ustvarjalec in tudi novodobni družbeni »influencer« se zaveda, da sta trženje in oglaševanje ključnega pomena za uspeh in rast. Kje in kako začeti? Področje ... Več

MegaSbajt, Sebastjan Sumina s.p.

Pot za Stan 16, 1351 Brezovica pri Ljubljani, Tel: 041 241 455
MegaSbajt je mlado podjetje, ki je ambiciozno pristopilo k izvajanju računalniških storitev in prodaje na področju informacijske tehnologije. Na podlagi strokovno in hitro izvedenih ... Več