Računalništvo, telefonija
31.12.2004 08:56

Deli z drugimi:

Share

Phel – novoletno darilo piscev zlonamernih kod

Pisci zlonamernih kod očitno nimajo namena počivati niti ob novoletnih dnevih, ali pa so se preprosto odločili, da nam bodo podarili majhno darilce ob prehodu v novo leto. Phel je ime novi zlonamerni kodi in je verjetno izpeljanka besede “help”, cilja pa na računalnike z nameščenim operacijskim sistemom Okna XP SP2. Zlonamernež izkorišča že od oktobra poznano luknjo v Oknih in Internet Explorerju, ki omogoča, da preko pomoči na spletnih straneh, ki je spisana po Microsoftovem “HTML help control” standardu, okužena datoteka pride na naš osebni računalnik. Ko uporabnik odpre okuženo spletno stran, se požene zlonamerna koda, ki z domene searchproject.net na vaš računalnik shrani datoteki My.hta in kb3248.exe, ter slednjo tudi požene. Ta se razpakira in doda nekaj vnosov v register, nato pa ob vsakem novem zagonu kateregakoli uporabnika dotičnega operacijskega sistema, poskuša z naslova down.spainglobaling.com shraniti trojanskega konja, znanega pod imenom Backdoor.Coreflood, oz. ga pognati. Ponudnika protivirusnih zaščit, Symantec in F-Prot, sta na svojih straneh že objavila podrobnejši opis in navodila za odstranitev, ostali pa naj bi sledili v kratkem. Uporabniki pa se, ob znanem dejstvu, da je ranljivost znana že od oktobra, sprašujemo, koliko časa bomo tokrat čakali Microsoft na popravke!?


Ime Phel je verjetno izpeljanka iz besede Help.

Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

4WEB d.o.o.

Dragomelj 84, 1230 Domžale, Tel: 01 512 80 55
O agenciji 4WEB Digitalna agencija 4WEB obstaja že 20 let in v tem času so ustvarili že mnogo uspešnih spletnih strani, spletnih trgovin in različnih aplikacij. Odlikujeta ... Več

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več

RETTRO d.o.o., vaš partner v razvoju IT-rešitev

Šlandrova 4b, 1000 Ljubljana, Tel: 031 313 312
Mikro podjetje Rettro d.o.o. je specializirano za razvoj različnih informacijskih sistemov z najnovejšimi tehnologijami po meri naročnika. Znanje in izkušnje Rettrovih strokovnjakov ... Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več