Programska oprema
10.06.2005 10:23
Posodobljeno 20 let nazaj.

Deli z drugimi:

Share

Smitfraud goljufa uporabnike


Nov pristop vohunskih programov – izsiljevanje!

Panda Laboratoriji poročajo o pojavu novega vohunskega programa, imenovanega Smitfraud, ki izstopa, ker je okužil številne sistemske datoteke z napadom na njihovo funkcionalnost. Ta škodljiva aplikacija se prenaša na računalnik s pomočjo drugega vohunskega programa, znanega pod imenom CWS.YEXE, ki je vključen v veliko število podtalnih spletnih strani. Tako kot namesti na računalnik kodo, kakršna je Smitfraud, namešča tudi druge škodljive aplikacije. Ko doseže računalnik, Smitfraud namesti antispyware aplikacijo z imenom PSGuard. Prav tako kreira številne druge datoteke. Ena teh, z imenom oleadm32.dll, je kopija sistemske datoteke wininet.dll. Ta datoteka je okužena z virusom W32/Smitfraud.A in poskuša nadomestiti originalno datoteko, takoj ko je računalnik ponovno zagnan. Druga datoteka, ki jo ta spyware kreira v sistemu, je wp.bmp in je dejansko prikaz, ki simulira mrtev moder zaslon, ki se pojavi, kot v primeru napake v Windows operacijskem sistemu. Ta zaslon prikazuje tekst, ki obvešča uporabnika, da je računalnik okužen z vohunskim programon z imenom Smitfraud.c in svetuje pregledovanje računalnika s programom, ki lahko problem odpravi. Ko uporabnik zažene PSGuard, bo le-ta odkril Smitfraud.c. Vendar pa mora uporabnik za odstranitev tega vsiljivca s PC-ja kupiti in registrirati s strani kreatorjev te škodljive kode pripravljeno antispyware orodje.

Novi spyware deluje na neobičajen način. Dejansko gre za drugi znani tovrstni program, ki je sposoben okužiti datoteke. Cilj delovanja je ponovno prelesičiti uporabnike, z namenom pridobitve finančne koristi. Današnji kreatorji škodljivih kod so motivirani le z denarjem in ne oklevajo pri uporabi različnih taktik za dosego svojega cilja. Izsiljevanje tako postaja vse pogostejša taktika.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več

Jamada skupina d.o.o.

Cesta k Tamu 12, 2000 Maribor, Tel: 02 330 53 50
Podjetje je bilo ustanovljeno iz bivše DataLab poslovne enote Maribor. Preživeli so obdobje mladostniške zaletavosti in vihravosti. Prerasli so v zrelo podjetje z jasno vizijo, ... Več
Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več
Zlati partner

AUDIO BM d.o.o.

Italijanska ulica 8, 1000 Ljubljana, Tel: 059 044 055
Kot eden najpomembnejših čutov nam sposobnost sluha omogoča povezovanje in socializiranje s preostalim svetom. Najpomembneje pa je, da nas sluh poveže z ljudmi in omogoča komunikacijo ... Več