Programska oprema
24.10.2005 07:47

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali štiri hekerska orodja Application/WeatherBug, AKeyLogger, ActiKeyLogger in SvrAny.A ter dva črva Mytob.KN in Sdbot.FJA.

Application/WeatherBug je program, ki kaže v sistemski vrstici vreme in temperature za izbrano lokacijo, vključno z vremensko napovedjo za naslednjih nekaj dni in oglase. Application/WeatherBug
Namesti orodno vrstico, poznano kot Application/Myway, ustvari več zapisov v registrski mapi in več datotek.

AKeyLogger in ActiKeyLogger sta dve aplikaciji, ki izvajata več akcij na okuženih računalnikih, vključno z:
– Beleženje udarcev na tipkovnico, tako da se lahko uporabijo za pridobitev gesel in drugih zaupnih informacij, ki se potem lahko pošljejo po e-pošti.
– Lahko tečeta v prikritem načinu, tako da nista vidni po namestitvi. Če se zaženeta vidno, se v sistemski vrstici prikaže ikona.
– Postaneta rezidenčni v pomnilniku.
– Lahko se nastavita, da se zaženeta ob vsakokratnem zagonu sistema Windows.
– Ustvarita več datotek v podmapi direktorija Programs File.

SvrAny.A lahko upravlja storitve iz ukazne vrstice. Njegove akcije vključujejo dovoljevanje zagona izvršljivih datotek kot storitev, pogajanje, blokiranje, ustvarjanje ali odstranjevanje storitev.

Mytob.KN je črv, ki se širi v e-poročilih z različnimi značilnostmi. Ko je nameščen, se poveže na strežnik IRC in čaka na kontrolne ukaze na daljavo.

Mytob.KN zaključi procese, ki pripadajo več varnostnim orodjem, kot so protivirusni programi in požarne pregrade, kot tudi procese drugih škodljivih programov. Prepreči tudi, da uporabnik dostopi do določenih spletnih strani, predvsem tistih, ki pripadajo protivirusnim podjetjem. V računalnikih z Windows XP Service Pack 2 onemogoči požarno pregrado, vključeno v ta operacijski sistem.

Današnje poročilo zaključujemo s črvom Sdbot.FJA, ki za širjenje po internetu izkorišča ranljivosti LSASS, RPC DCOM, ‘Workstation Service’ in ‘Plug and Play’. Poveže se na več strežnikov IRC, da prejme kontrolne ukaze na daljavo. Lahko naloži in zaganja datoteke, pridobi shranjena gesla v Protected Storage v programih Outlook in Internet Explorer, zaganja in ustavlja storitve Windows, ipd.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

STUDIO GRAFFIT d.o.o.

Podutiška cesta 92, 1000 Ljubljana, Tel: 01 510 35 70
Studio Graffit Uspešno promocijo podjetja lahko izvedemo na več načinov, preko medijev, spletne strani ali s širjenjem blagovne znamke. Obstaja tudi lažji in bolj praktični ... Več

DATA COM. d.o.o.

Tržaška cesta 2, 1000 Ljubljana, Tel: 041 757 560
Komunikacija je moč. Je temeljni steber vseh področij življenja. V poslovni niši je vizualna komunikacija ključ za uspeh tržnih in oglaševalnih strategij. Človekova zmožnost ... Več
Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več