Računalništvo, telefonija
09.05.2005 08:20

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali črva Kedebe.C in Sober.V, trojanca Bck/BotMail.C in oglaševalski program Adware/Topspyware.

Kedebe.C je črv z značilnostmi stranskih vrat, katerega cilj je ugasniti procese, ki pripadajo določenim varnostnim orodjem, kot so protivirusni programi in požarni zidovi. To pusti računalnik ranljiv za napade drugih škodljivih programov.

Črva je lahko odkriti, saj ob zagonu na zaslonu prikaže sporočilo. Računalnike doseže v e-poštnem sporočilu z različnimi značilnostmi in se namesti v sistemsko mapo. Poleg tega v registrsko mapo zapiše več vnosov, ki mu zagotovijo zagon ob vsakokratnem zagonu sistema in spremeni datoteko HOSTS, da blokira dostop do spletnih mest, ki pripadajo podjetjem IT varnosti.

Sober.V, ki je zaradi hitrosti širjenja pretekli teden dosegel oranžni alarm, je črv, ki se širi po e-pošti v sporočilu v angleškem ali nemškem jeziku. Vaba, ki jo uporablja, so brezplačne vstopnice za naslednje svetovno nogometno prvenstvo.

Sober.V tako kot prej omenjeni črv na zaslonu prikaže sporočilo. Prekopira se v sistemski direktorij Windows in spremeni zapise v registrski mapi, da zagotovi svoj zagon ob zagonu sistema. Zbira tudi e-naslove in se pošlje na tiste, ki niso uvrščene na njegov seznam domen.

Bck/BotMail.C je trojanec, ki deluje kot namestniški (proxy) strežnik in dovoljuje nalaganje ter zaganjanje datotek, izvrševanje ukazov in svoje posodabljanje. Da to naredi, odpre komunikacijska vrata na prizadetem računalniku. Spremeni tudi veliko zapisov v registrski mapi. Ne more se širiti sam, ampak ga prenašajo nekateri črvi, kot je npr. SDBot.

Oglaševalski program Adware/Topspyware je narejen, da pretenta uporabnike, da obiščejo spletno mesto za varnostno programje, na katerem naj bi dobili rešitev za ta škodljivi program po plačilu nadomestila. Ima zelo jasne simptome. V sistemski vrstici prikaže ikono, ki imitira ikono Windows Update ter prikaže lažen virusni alarm. Spremeni tudi barvo namizja Windows v živo rdečo in prikaže opozorilo, da je računalnik okužen. Tako ikona kot namizje sta povezavi, ki uporabnika odpeljeta na spletno stran, ki ponuja več programov za odstranitev te zlonamerne kode za plačilo določenega zneska.

Topspyware se ne more širiti sam, ampak se naloži z zlonamerne spletne strani, s katere se naložijo tudi drugi škodljivi programi.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

BROTHER CEE GmbH

Glavna cesta 46, 4202 Naklo, Tel: 030 600 474
Dejavni so v 28 državah, Brotherjevi izdelki pa so na voljo v več kot 100 državah.  Od ustanovitve korporacije leta 1934 si prizadevajo, da bi ideje prenesli v prakso z ustvarjanjem ... Več

4WEB d.o.o.

Brodišče 7a, 1236 Trzin, Tel: 01 512 80 55
O agenciji 4WEB Digitalna agencija 4WEB obstaja že 20 let in v tem času so ustvarili že mnogo uspešnih spletnih strani, spletnih trgovin in različnih aplikacij. Odlikujeta ... Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več

Makro Team d.o.o.

Ilaunigova ulica 5, 2230 Lenart v Slovenskih goricah, Tel: 040 410 451, 02 729 25 40
Ste mislili, da je IT podporna služba primerna le za večja podjetja? Zagotavljanje strokovne informacijske podpore bodisi na daljavo ali na fizični lokaciji ima številne prednosti, ... Več