Računalništvo, telefonija
08.10.2004 08:12

Deli z drugimi:

Share

Noomy.A – zahrbtni črv

V laboratoriju PandaLabs so pred kratkim odkrili pojav novega in naprednega črva Noomy.A. Čeprav še ni bilo poročil o incidentih s tem črvom, ima Noomy.A več značilnosti, ki jih je vredno poudariti, saj lahko predstavljajo nov trend v tehnikah zlonamernih kod.

Noomy.A je črv, napisan v jeziku Visual Basic, ki se širi preko e-pošte in kanala IRC. Prenaša se v sporočilu z zelo različnimi značilnostmi, saj sta Zadeva in vsebina sporočila izbrana naključno iz dolgega seznama možnosti. Ime priponke, ki vsebuje kodo črva, je prav tako izbrano naključno. Če uporabnik požene to datoteko, se Noomy.A pošlje na vse naslove, ki jih najde na okuženem računalniku v datotekah s končnicami.dbx, .htm, .html ali .php, razen tistih, ki vsebujejo določene nize.

Do tu se Noomy.A v ničemer ne razlikuje od tradicionalnih poštnih črvov. Uporablja pa nekonvencionalne tehnike za širitev preko kanalov IRC. Na prizadetem računalniku ustvari strežnik HTTP in ustvari veliko število datotek, ki vsebujejo kopijo črva. Imena teh datotek so med drugim 2004serials.pif, Ageofempires2crack.exe, AgeOfMythologyISO.exe, AnaKurnikovaVirualGirl2004.scr, ipd.

Potem se Noomy.A poveže in prijavi na različne kanale IRC, kot da bi bil prizadeti uporabnik, in začne pošiljati sporočila v različne klepetalnice. Ta sporočila uporabljajo tehnike socialnega inženiringa, da pridobijo pozornost uporabnika in datoteke s privlačnimi imeni, da uporabnike prepričajo, da jih pretočijo na svoje računalnike.

Spodaj sta primera takih sporočil:

– everyone interested in the newest cracks can visit my private server while im online there’s other things on it too (kogar zanimajo najnovejši “cracki”, lahko obišče moj privatni strežnik v času, ko sem online; tudi druge stvari)

– download Britney Spears virual girl screensaver at my private server while im online (pretočite ohranjevalnik zaslona Britney Spears v času, ko sem online)

Sporočilo vsebuje povezave, ki kažejo na strežnike, narejene na prizadetem računalniku. ČE uporabnik klikne na povezavo, se odpre stran, ki se pretvarja, kot da nalaga datoteke, ponujene v klepetalnicah. Vendar pa so dejansko naložene datoteke pravzaprav okužene datoteke, ki jih je ustvaril Noomy.A.

Da bi naredil te strani bolj realistične, Noomy.A vgradi več stilskih predlog (style sheets) na strežniku na prizadetem računalniku. Zato bo prikazana različna stran, tudi če se uporabnik poveže večkrat na enak spletni naslov.

Noomy.A zaključi tudi procese, ki pripadajo različnim protivirusnim rešitvam in drugim varnostnim orodjem. To mu omogoči izvajanje akcij brez ovir. Še več, računalnik ostane brez zaščite pred drugimi grožnjami z interneta, ki bi se lahko pojavile.

Še ena zanimiva značilnost črva Noomy.A je, da je programiran za izvedbo napada na spletne strani različnih razvijalcev programja, vključno z Microsoftom.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MegaSbajt, Sebastjan Sumina s.p.

Pot za Stan 16, 1351 Brezovica pri Ljubljani, Tel: 041 241 455
MegaSbajt je mlado podjetje, ki je ambiciozno pristopilo k izvajanju računalniških storitev in prodaje na področju informacijske tehnologije. Na podlagi strokovno in hitro izvedenih ... Več
Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več

OBLIKOVANJE.COM

Slovenska ulica 25, 9000 Murska Sobota, Tel: 02 522 14 21
Podjetje Oblikovanje.com je v slovenskem računalniškem prostoru prisotno že od samega začetka. Z več kot 20 leti izkušenj ter s strategijo kakovostnega poslovanja in storitev ... Več
Zlati partner

DOMINATUS d.o.o.

Ob potoku 40, 1000 Ljubljana, Tel: 041 225 685
Danes je za posel ključno, da vašo spletno stran najde Googlov iskalnik, saj velika večina informacije poišče prav s pomočjo Googlovega iskalnika. Zato je ključnega pomena, da ... Več