Računalništvo, telefonija
20.06.2005 09:18

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali trojanca Downloader.DCM in Dumador.BC ter hekersko orodje Looxee. Opozorili bomo tudi na šest novih ranljivosti v Microsoft Windows, ki so označene kot kritične.

Downloader.DCM je trojanec, ki naloži in zažene Dumador.BC. Tako kot večina trojancev se prenaša ročno. Ko je nameščen na računalniku, uporabi napredne tehnike, da se skrije pred požarnimi pregradami, ki so nameščene na računalniku. Na daljavo ustvari zvezo, povezano s procesom explorer.exe, da bi požarna pregrada mislila, da do interneta dostopa Internet Explorer, dejansko pa dostopa Downloader.DCM. Ko se poveže na internet, zbriše datoteko Downloader in naloži ter zažene drugo (stranska vrata) z določene spletne strani, ki se predstavlja kot začasna datoteka.

Trojanec Dumador.BC, datoteka, ki jo naloži Downloader, so stranska vrata. Ne more se širiti sam. Njegova funkcionalnost je, da dovoli nadzor nad računalnikom na daljavo tako, da odpre vrata TCO in sprejema ukaze na daljavo. Zabeleži tudi različne podatke o uporabniku in spremeni sistemsko datoteko hosts, da prepreči računalniku dostop do spletnih mest protivirusnih podjetij.

Looxee je hekersko orodje, ki nadzoruje in beleži različne aktivnosti, ki jih izvaja uporabnik na prizadetem računalniku, kot so pošiljanje in prejemanje e-pošte, komunikacije prek orodij za neposredno sporočanje, obiskane spletne strani in celo slike zaslona. Zanimivo je, da oporozi uporabnika, če se vpiše določena ključna beseda. Orodje ni nevarno samo po sebi, lahko pa se uporabi za zle namene.

Microsoft je poročal o več ranljivostih v biltenih MS05-025, MS05-026, MS05-027, MS05-028, MS05-029 in MS05-030. Te ranljivosti prizadenejo različne Microsoftove aplikacije in so bile označene kot kritične. Zato Panda Software uporabnikom priporoča, da namestijo posodobitve, da bodo njihovi računalniki zaščiteni pred novimi škodljivimi programi, ki bi lahko izkoriščali te ranljivosti. Prizadete aplikacije so Explorer, Windows, SMB (Service Message Block), Web Client Service, Outlook Web Access za Exchange Server 5.5 in Outlook Express.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

HERLAH d.o.o.

Efenkova cesta 61, 3320 Velenje, Tel: 03 586 35 60
Herlah d.o.o. se ukvarja z izdelavo celovitih programskih rešitev s področja računovodstva, trgovine in proizvodnje. Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več

RSLukan, Matjaž Lukan s.p.

Pri malem kamnu 11, 1000 Ljubljana, Tel: 051 302 160
Delovanje sodobne družbe je pogojeno z brezhibnim delovanjem računalniških in informacijskih sistemov. Predstavljajte si svet brez tehnologije ali še huje, svet brez ustrezne IT ... Več

PRIMO TELEFONIJA d.o.o.

Šmartinska cesta 106, 1000 Ljubljana, Tel: 07 490 14 50