Programska oprema
07.10.2005 07:41

Deli z drugimi:

Share

Sober se vrača preko uporabe metode socialnega inženiringa

Pandini laboratoriji so zasledili pojav nove različice Sober črva, Sober. Y, ki se širi preko uporabe metod družbenega inženiringa s pošiljanjem elektronskih sporočil v angleščini in nemščini. Pandine TruPreventTM Tehnologije so prestregle te nove različice črva brez predhodne identifikacije, tako da so uporabniki teh tehnologij lahko brezskrbni, saj so popolnoma zaščiteni pred tako vrsto grožnje.

Črv se širi preko uporabe dveh vrst elektronskih sporočil: bodisi z elektronskim sporočilom v angleščini z zadevo “Your new password”, ki želi prepričati uporabnika, da je to obvestilo o spremembi gesla, in od uporabnika zahteva, da preveri podatke v pripetem dokumentu, pword_change.zip, bodisi na način elektronskega sporočila, ki v nemščini trdi da vsebuje fotografijo starih sošolcev, ki naj bi se nahajala v dokumentu KlassenFoto.zip. Obe kompresirani datoteki vsebujeta izvršljiv PW_Klass.Pic.packed-bitmap.exe, ki je dejansko sama kopija črva.

Če datoteko zaženemo, se pojavi CRC napaka, četudi se je postopek že začel. Črv zbere internetne naslove iz datotek z določenim obsegom na ogroženem računalniku in se sam pošlje na te naslove z uporabo svoje SMTP naprave. Uporabil bo samo nemško različico elektronskega sporočila, če se internetni naslovi končajo z .de (Nemčija), .ch (Švica), .at (Avstrija), ali .li (Lichtenstein).

Čeprav je število do sedaj zaznanih incidentov dokaj nizko, ima ta črv velik potencial za širjenje, zato so v Pandinih laboratorijih izdelali ustrezno posodobitev, dostopno uporabnikom.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

MIKROCOP d.o.o.

Ulica Ambrožiča Novljana 7, 1000 Ljubljana, Tel: 01 587 42 80
Mikrocop je vodilni ponudnik celovitih IT rešitev in storitev za digitalno poslovanje. S povečevanjem učinkovitosti in zagotavljanjem zakonske skladnosti podpira podjetja na ... Več

S-GRAF d.o.o.

Jarška cesta 7, 1230 Domžale, Tel: 01 721 91 70
O podjetju S-GRAF d.o.o. S-GRAF d.o.o. je eno izmed vodilnih podjetij na trgu tiskarskih storitev. Naročnikom nudijo kakovostne rešitve in nenehen razvoj na področju tiskanja. ... Več
Zlati partner

CREAPLUS d.o.o.

Letališka cesta 33F, 1000 Ljubljana, Tel: 05 907 42 70
CREAPLUS d.o.o. je družba za zastopstva, mednarodno distribucijo in sistemsko integracijo sodobnih rešitev s področja računalniške varnosti in kriptografije ter za načrtovanje, ... Več

BILLY POS d.o.o.

Hudourniška pot 2, 1000 Ljubljana, Tel: 051 888 710
Billy rešitve za davčne blagajne temeljijo na tehnologiji v oblaku, kjer so podatki varno shranjeni v primeru izgube ali okvare naprave. Več