Računalništvo, telefonija
31.01.2005 08:14

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V tedenskem poročilu o virusih in vdorih bomo pogledali črve Crowt.A, Mydoom.AG, Cisum.A, Bagle.BK in Bagle.BL.

Crowt.A je črv, ki se širi po e-pošti v sporočilih, ki vsebujejo besedilo vodilnih naslovov s spletnega mesta CNN, Ta zlonamerna koda ustvari stranska vrata na prizadetem računalniku, da bi preko njih prejela ukaze od oddaljenih napadalcev. Namesti tudi program, ki shranjuje udarce na tipkovnico (keylogger), ki se lahko uporablja za krajo zaupnih podatkov, kot so gesla za dostop do online bančnih storitev.

Crowt.A zbriše tudi piškotke, shranjene na računalniku in odpre internetni brskalnik na določeni spletni strani.

Mydoom.AG je nova različica črva, ki je pred slabim letom dni povzročil svetovno epidemijo. Ta zlonamerna koda spremeni datoteko HOSTS, tako da prizadeti uporabnik ne more dostopati do spletnih mest določenih protivirusnih proizvajalcev. Zaključi tudi procese, ki pripadajo različnim protivirusnim programom. Širi se po e-pošti in preko programov za izmenjavo datotek v omrežjih P2P.

Cisum.A je črv, katerega najbolj prepoznavna značilnost je ta, da žali uporabnika s tem, da na zaslonu kaže besedilo ‘YOU ARE AN IDIOT’ med igranjem avdio datoteke MP3 z enakim sporočilom. Ta zlonamerna koda se lahko širi avtomatično po računalniških omrežjih. Če uporabnik v omrežju zažene datoteko s črvom Cisum.A, se le-ta prekopira pod imenom ProjectX.exe v korenski direktorij skupnih omrežnih pogonov.

Cisum.A zaključi tudi procese, ki pripadajo določenim protivirusnim programom in drugim varnostnim aplikacijam, s čimer pusti računalnik ranljiv za napade drugih. Ustvari tudi več zapisov v registrski mapi Windows Registry, da zagotovi svoj zagon ob vsakokratnem zagonu računalnika.

Različici BK in BL razvpitega črva Bagle dosežeta računalnike v sporočilih z lažnimi naslovi pošiljatelja in naključno izbranim naslovom sporočila (zadeva) iz seznama možnosti. Nekateri primeri so: ‘Delivery by mail’ ali ‘Delivery service mail’. Telo sporočila vsebuje besedilo, kot sta npr.: ‘Before use read the help’ ali ‘Thanks for use of our software’. Imena priponk so različna, vedno pa imajo eno od naslednjih končnic: COM, CPL, EXE ali SCR. Za širjenje preko aplikacij v omrežjih P2P, kot so KaZaA ali Morpheus, se ti črvi prekopirajo pod imeni ACDSee 9.exe, Adobe Photoshop 9 full.exe ali Ahead Nero 7.exe.

Če se datoteka s črvom zažene, se avtomatično razpošlje na vse naslove, ki jih najde v datotekah z določenimi končnicami z uporabo lastnih SMTP procedur. Ti dve različici Bagla zaključita tudi procese, ki pripadajo različnim protivirusnim programom in drugim varnostnim aplikacijam.

Tekoče informacije o stanju okuženosti z virusi po svetu lahko spremljate na brezplačnem informacijskem virusnem portalu Pande Software http://www.virusportal.com, na katerem so združena tudi brezplačna orodja za boj proti virusom.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več

ALTERNA DISTRIBUCIJA d.o.o.

Litostrojska cesta 56, 1000 Ljubljana, Tel: 01 520 28 00
S svojimi dolgoletnimi izkušnjami in poslovno zrelostjo poznana kot ena vodilnih in najtrdnejših tovrstnih družb v Sloveniji. Osnovna dejavnost družbe je distribucija računalniške ... Več
Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več
Zlati partner

SAMSUNG GmbH, podružnica v Ljubljani

Letališka cesta 29a, 1000 Ljubljana, Tel: +386 80 697 267
Samsung Electronics Co. je vodilni tehnološki gigant, ki navdihuje svet ter oblikuje prihodnost s prodornimi zamislimi in tehnologijami. Njihova poslovna filozofija, ki temelji na ... Več