Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali štiri hekerska orodja Application/WeatherBug, AKeyLogger, ActiKeyLogger in SvrAny.A ter dva črva Mytob.KN in Sdbot.FJA.

Application/WeatherBug je program, ki kaže v sistemski vrstici vreme in temperature za izbrano lokacijo, vključno z vremensko napovedjo za naslednjih nekaj dni in oglase. Application/WeatherBug
Namesti orodno vrstico, poznano kot Application/Myway, ustvari več zapisov v registrski mapi in več datotek.

AKeyLogger in ActiKeyLogger sta dve aplikaciji, ki izvajata več akcij na okuženih računalnikih, vključno z:
– Beleženje udarcev na tipkovnico, tako da se lahko uporabijo za pridobitev gesel in drugih zaupnih informacij, ki se potem lahko pošljejo po e-pošti.
– Lahko tečeta v prikritem načinu, tako da nista vidni po namestitvi. Če se zaženeta vidno, se v sistemski vrstici prikaže ikona.
– Postaneta rezidenčni v pomnilniku.
– Lahko se nastavita, da se zaženeta ob vsakokratnem zagonu sistema Windows.
– Ustvarita več datotek v podmapi direktorija Programs File.

SvrAny.A lahko upravlja storitve iz ukazne vrstice. Njegove akcije vključujejo dovoljevanje zagona izvršljivih datotek kot storitev, pogajanje, blokiranje, ustvarjanje ali odstranjevanje storitev.

Mytob.KN je črv, ki se širi v e-poročilih z različnimi značilnostmi. Ko je nameščen, se poveže na strežnik IRC in čaka na kontrolne ukaze na daljavo.

Mytob.KN zaključi procese, ki pripadajo več varnostnim orodjem, kot so protivirusni programi in požarne pregrade, kot tudi procese drugih škodljivih programov. Prepreči tudi, da uporabnik dostopi do določenih spletnih strani, predvsem tistih, ki pripadajo protivirusnim podjetjem. V računalnikih z Windows XP Service Pack 2 onemogoči požarno pregrado, vključeno v ta operacijski sistem.

Današnje poročilo zaključujemo s črvom Sdbot.FJA, ki za širjenje po internetu izkorišča ranljivosti LSASS, RPC DCOM, ‘Workstation Service’ in ‘Plug and Play’. Poveže se na več strežnikov IRC, da prejme kontrolne ukaze na daljavo. Lahko naloži in zaganja datoteke, pridobi shranjena gesla v Protected Storage v programih Outlook in Internet Explorer, zaganja in ustavlja storitve Windows, ipd.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

HERLAH d.o.o.

Efenkova cesta 61, 3320 Velenje, Tel: 03 586 35 60
Herlah d.o.o. se ukvarja z izdelavo celovitih programskih rešitev s področja računovodstva, trgovine in proizvodnje. Več

PROLON d.o.o.

Rogaška cesta 27, 3240 Šmarje pri Jelšah, Tel: 041 364 535
Podjetje Prolon v Šmarju pri Jelšah je najbolj poznan s trgovino in poslovalnico Telekoma, a to še zdaleč ni njihov edini projekt. Že tri leta uspešno vodijo grafični studio ... Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več

REMIS d.o.o.

Letališka cesta 32, 1000 Ljubljana, Tel: 01 521 13 18