Programska oprema
26.09.2005 07:44

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali črva Mepe.A in dva trojanca Mitglieder.EW in Mitglieder.FB.

Mepe.A je črv, ki je 20. in 21. septembra povzročil večje število okužb, predvsem v latinski Ameriki. Nekaj ur je bil celo na vrhu lestvice najpogostejših virusov. Da bi se lahko širil, najprej poiče odprta okna (običajno okna aplikacij za hitro sporočanje) z naslovom “Conversación”. Če okuženi uporabniki imajo odprta okna, jim črv pošlje vabilo v španščini s povezavo do spletnega mesta, s katerega naj bi si lahko pretočili razglednico.

To je dejansko virus, ki ob zagonu prikaže lažno sporočilo o napaki, medtem ko nadaljuje s svojim delovanjem. Incidenti s tem črvom so se konec tedna močno zmanjšali, saj je ponudnik internetnih storitev, odgovoren za strežnik, na katerem je zlonamerni avtor gostil črva, datoteko onemogočil po intervenciji laboratorijev PandaLabs.

Mitglieder.EW in Mitglieder.FB imata podobno strukturo in sta bila odgovorna za precej incidentov v prejšnjem tednu, kot del vala zlonamernih kod Bagle in Mitglieder, ki so se masovno širili po e-pošti. Oba v osnovi ciljata na to, da bi onemogočila varnostne rešitve na računalnikih uporabnikov ter jih tako pustila ranljive za napade drugega škodljivega programja.

Mitglieder.EW je trojanec in kot tak nima sredstev, da bi se sam širil. Črv se lahko širi ročno, kot tudi v simbiozi s črvi Bagle (ti dve vrsti se pogosto pojavljata skupaj) in preko omrežij zombi računalnikov. Ko doseže računalnik, blokira procese posodabljanja več protivirusnih programov kot tudi storitve, povezane s protivirusnimi prograi, požarnimi pregradami, ipd.

Da bi zagotovili, da se ti varnostni programi ne zaženejo, uniči tudi zapise v registrski mapi Windows Registry z njihovimi nastavitvami. Poskuša tudi naložiti datoteko, kar je pogosto pri trojancih iz družine Mitglieder, OSA6.GIF, ki je videti kot slika, a v resnici je izvšljiva datoteka. Ta datoteka je dejansko različica zlonamernih kod iz družine Fantibag.

Mitglieder.FB deluje na enak način kt prejšnji primerek. Enaki so naslovi, s katerih pretoči datoteko OSA6.GIF, zaključi številne procese in briše več datotek s trdega diska računalnika, večinoma povezanih z IT varnostjo. V tem primeru naložena datoteka vsebuje različico Downloaderja.

Panda Software ponuja uporabnikom tudi Virus Alerts, e-poročila v angleščini in spanščini, ki sporoča opozorila o pojavljajočih se potencialnih nevarnostih. Da bi pridobili Virus Alerts morate le obiskati internetno stran Pande Software (http://www.pandasoftware.com/about/subscriptions/) in izpolniti ustrezni formular.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več

Jamada skupina d.o.o.

Cesta k Tamu 12, 2000 Maribor, Tel: 02 330 53 50
Podjetje je bilo ustanovljeno iz bivše DataLab poslovne enote Maribor. Preživeli so obdobje mladostniške zaletavosti in vihravosti. Prerasli so v zrelo podjetje z jasno vizijo, ... Več
Zlati partner

E-Rasta d.o.o.

Vodnikova ulica 2, 2250 Ptuj, Tel: +386 (0) 70 474 398
Podjetje E-RASTA je inovativno podjetje, ki se osredotoča na razvoj tehnoloških rešitev v povezavi z biometričnimi fotografijami in identifikacijo. Njihova glavna storitevje aplikacija ... Več

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več