Računalništvo, telefonija
07.02.2005 09:21

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V tedenskem poročilu o virusih in vdorih bomo pogledali črve Sober.J, Bropia.E in Gaobot.CTX ter trojanca Locknut.A in Downloader.ALQ.

Sober.J je nova različica črva v družini Sober, ki je zelo podobna svojim predhodnikom. Širi se po e-pošti v priponki e-poštnega sporočila, napisanega v angleškem ali nemškem jeziku, odvisno do domene prejemnika sporočila. Naslov pošiljatelja je lažen.

Če uporabnik zažene priponko, Sober.J poišče e-poštne naslove v datotekah z določenimi končnicami in se pošlje nanje z uporabo lastnih SMTP procedur. Črv poskuša izvesti tudi druge akcije, kot je dostopanje do poštnih računov POP3 znanega nemškega ponudnika internetnih storitev, nalaganje posodobitev škodljivih programov z interneta ali povrnitev zapisov v registrski mapi, ki jih je naredila druga zlonamerna koda.

Bropia.E in Gaobot.CTX sta dva črva, ki se širita skupaj. Bropia.E se pošilja preko programa za hitro sporočanje MSN Messenger, zakrinkana kot slikovna datoteka z različnimi imeni in končnicami .pif ali .scr. Nekateri primeri imen datoteke so: bedroom-thongs.pif, LMAO.pif ali LOL.scr. Če uporabnik požene datoteko, prikaže čudno sliko pečenega piščanca v bikiniju. Vendar pa je ta slika samo krinka za prave akcije, ki jih izvaja črv. Razpošlje se na vse naslove v programu MSN Messenger in na računalniku ustvari različne datoteke, vključno z winhost.exe, ki dejansko vsebuje črva Gaobot.CTX.

Gaobot.CTX izvaja akcije, ki predstavljajo veliko nevarnost integriteti računalnika, saj se povežejo na kanale IRC in čakajo na ukaze oddaljenega uporabnika. To hekerju omogoči nalaganje vseh vrst datotek na prizadeti računalnik: vohunskih programov, oglaševalskih programov, drugih virusov, itd.

Locknut.A je trojanec, ki prizadene samo mobilne telefone, ki uporabljajo operacijski sistem Symbian 7.0S ali novejši. Ta zlonamerna koda poskuša pretentati uporabnika, da ga zažene, in sicer s tem, da se predstavlja kot popravek za mobilni aparat. Ko se zažene, zamenja sestavine operacijskega sistema, s čimer prepreči zaganjanje aplikacij in blokira telefon. Nekatere različice trojanca Locknut.A namestijo tudi kopijo črva Cabir.A, ki cilja na mobilne naprave in se je pojavil lani.

Downloader.ALQ je novi član velike družine trojancev Downloader. Tako kot ostali nalaga in zaganja vse vrste zlonamernih kod, večinoma vohunskih programov.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

GENIS d.o.o.

Likozarjeva 1a, 4000 Kranj, Tel: 04 251 93 00
Podjetje Genis je eden vodilni slovenskih proizvajalcev informacijskih rešitev za poenostavitev in digitalizacijo delovnih postopkov v srednjih in velikih podjetjih. Njegove ... Več

MLACOM d.o.o.

Pot heroja Trtnika, 1261 Ljubljana - Dobrunje, Tel: 01 500 87 75
Tehnologija se nezadržno razvija naprej. Za vogalom je vedno novo odkritje, ki lahko spremeni tako zasebna kot poslovna okolja. Eden največjih izumov je zagotovo računalnik, ki ... Več

Tiskarna Igma-Graf, Martin Škofljanec s.p.

Brege 60, 8273 Leskovec pri Krškem, Tel: 040 744 158
Kako vam lahko reklamna majica pomaga pri promociji vašega podjetja Promocije podjetja se je potrebno lotiti na pravi način, saj potencialna stranka ne sme imeti občutka vsiljivosti ... Več
Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več