Programska oprema
18.04.2005 08:44

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih tega tedna bomo pogledali pet ranljivosti v različnih Microsoftovih izdelkih in nove različice črvov Mytob, Gaobot in Kelvir.

Pet ranljivosti je bilo označenih kot kritične in ne prizadejeno le operacijskega sistema Windows, ampak tudi druge aplikacije, kot so Internet Explorer, Exchange Server, MSN Messenger, Word, Works in Office. Če se popravki za te pomanjkljivosti ne namestijo, lahko napadalec pridobi nadzor nad prizadetimi sistemi na daljavo.

Glede stanja zlonamernih kod lahko poudarimo vse večje število črvov Mytob. Črvi Mytob se povežejo na strežnik IRC in čakajo na oddaljene kontrolne ukaze, ki naj jih izvedejo na prizadetem računalniku, kot so brisanje, nalaganje ali zaganjanje datotek. Nekatere različice uporabniku preprečijo dostop do spletnih mest določenih protivirusnih in varnostnih podjetij. Širijo se tudi po e-pošti, preko interneta z izkoriščanjem ranljivosti LSASS in po omrežjih s šibkimi gesli. Proaktivne tehnologije TruPrevent znajo zaustaviti vse te različice, ne da bi jih bilo potrebno pred tem identificirati. Zato so uporabniki z nameščenimi tehnologijami TruPrevent varni že od začetka.

Črv Gaobot.EYP odpre tudi stranska vrata, s čimer oddaljenemu napadalcu omogoči pridobiti nadzor nad prizadetim računalnikom. Napadalec lahko izvaja več akcij, vključno s poganjanjem ukazov, nalaganjem in izvrševanjem datotek, lovljenja udarcev na tipkovnico, pridobivanja značilnosti računalnika, izvajanje distribuiranih napadov, ki povzročijo zavrnitev storitev, itd.

Gaobot.EYP zaključi tudi procese različnih varnostnih orodij, kot so protivirusni programi in požarni zidovi, zaradi česar ostane računalnik ranljiv za napade drugih. Zaključi tudi procese nekaterih drugih črvov.
Gaobot.EYP uporablja več metod širjenja:
– Prekopira se na skupne omrežne vire, do katerih uspe dostopiti.

– Za širjenje preko interneta izkorišča ranljivosti: LSASS, RPC DCOM, WINS prekoračitev medpomnilnika na storitvah delovnih postaj.

– V računalnike lahko vstopi s strežnikom SQL Server, katerega geslo administratorskega računa SA (System Administrator) je prazno.

Kelvir.L se širi preko aplikacije MSN Messenger s pošiljanjem sporočila na vse stike z besedilom “its you!”, ki kaže na naslov URL, ki pripada domeni hydr0.net.

Če uporabnik klikne nanjo, se naloži in zažene stisnjena samoizvršljiva datoteka Trj/MultiDropper.ZL. Ta vsebuje datoteko “uncanny.exe” in “advbot.exe”, ki so kopije črva Kelvir.L oziroma Gaobot.EYX

Več informacij v virusni enciklopediji Pande Software na:
http://www.pandasoftware.com/virus_info/encyclopedia/


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

GROWTHCOM d.o.o.

PE Ljubljana, Šmartinska cesta 152, 1000 Ljubljana, Tel: 051 313 192
Growthcom - vaš specialist za digitalni marketing Svoje 10-letne izkušnje s področja prodaje in digitalnega marketinga je z nami delil direktor podjetja, David Fabjan. V Growthcomu ... Več

Koenergija d.o.o.

Ilichova 21, 2000 Maribor, Tel: 040 730 010
Večina se zaveda, da je vključitev neke oblike industrijske avtomatizacije v njihov proizvodni obrat ali podjetje koristna. Lahko zmanjša proizvodne stroške, poveča učinkovitost, ... Več

Minevra, Matjaž Kramar s.p.

Krallova 31, 8000 Novo mesto, Tel: 041-649-387
Kaj lahko za vas naredi podjetje Minevra? Živimo v digitalni dobi, kjer prevladuje računalniška in tiskalna oprema. Iskanje sebi primerno opremo je izziv in za mnoge zamudno opravilo. ... Več
Diamantni partner

ADM ADRIA d.o.o.

Prvomajska ulica 17, 3000 Celje, Tel: 05 925 19 55
O nas Večina podjetij se ustanavlja zaradi poslovne ideje, prodajnega koncepta ali pa zaradi potrebe po formaliziranju opravljanja poslovnih aktivnosti. Na primeru družbe ADM-Adria, ... Več