Računalništvo, telefonija
20.06.2005 09:18

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali trojanca Downloader.DCM in Dumador.BC ter hekersko orodje Looxee. Opozorili bomo tudi na šest novih ranljivosti v Microsoft Windows, ki so označene kot kritične.

Downloader.DCM je trojanec, ki naloži in zažene Dumador.BC. Tako kot večina trojancev se prenaša ročno. Ko je nameščen na računalniku, uporabi napredne tehnike, da se skrije pred požarnimi pregradami, ki so nameščene na računalniku. Na daljavo ustvari zvezo, povezano s procesom explorer.exe, da bi požarna pregrada mislila, da do interneta dostopa Internet Explorer, dejansko pa dostopa Downloader.DCM. Ko se poveže na internet, zbriše datoteko Downloader in naloži ter zažene drugo (stranska vrata) z določene spletne strani, ki se predstavlja kot začasna datoteka.

Trojanec Dumador.BC, datoteka, ki jo naloži Downloader, so stranska vrata. Ne more se širiti sam. Njegova funkcionalnost je, da dovoli nadzor nad računalnikom na daljavo tako, da odpre vrata TCO in sprejema ukaze na daljavo. Zabeleži tudi različne podatke o uporabniku in spremeni sistemsko datoteko hosts, da prepreči računalniku dostop do spletnih mest protivirusnih podjetij.

Looxee je hekersko orodje, ki nadzoruje in beleži različne aktivnosti, ki jih izvaja uporabnik na prizadetem računalniku, kot so pošiljanje in prejemanje e-pošte, komunikacije prek orodij za neposredno sporočanje, obiskane spletne strani in celo slike zaslona. Zanimivo je, da oporozi uporabnika, če se vpiše določena ključna beseda. Orodje ni nevarno samo po sebi, lahko pa se uporabi za zle namene.

Microsoft je poročal o več ranljivostih v biltenih MS05-025, MS05-026, MS05-027, MS05-028, MS05-029 in MS05-030. Te ranljivosti prizadenejo različne Microsoftove aplikacije in so bile označene kot kritične. Zato Panda Software uporabnikom priporoča, da namestijo posodobitve, da bodo njihovi računalniki zaščiteni pred novimi škodljivimi programi, ki bi lahko izkoriščali te ranljivosti. Prizadete aplikacije so Explorer, Windows, SMB (Service Message Block), Web Client Service, Outlook Web Access za Exchange Server 5.5 in Outlook Express.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Bronasti partner

BIROMATIK NT d.o.o.

Ulica Staneta Severja 18, 2000 Maribor, Tel: 02 300 03 60
Storitve podjetja Biromatik NT Prednosti BIROMATIK-a so v izdelavi »butičnih programskih produktov«. To so specialne rešitve po želji uporabnikov. Vsaka stranka, ne glede ... Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več
Zlati partner

GROWTHCOM d.o.o.

PE Ljubljana, Šmartinska cesta 152, 1000 Ljubljana, Tel: 051 313 192
Growthcom - vaš specialist za digitalni marketing Svoje 10-letne izkušnje s področja prodaje in digitalnega marketinga je z nami delil direktor podjetja, David Fabjan. V Growthcomu ... Več