Programska oprema
07.11.2005 07:37

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali štiri različice trojanca Mitglieder (FK, FL, FN in FM), ki se je prejšnji teden masovno razširil in prizadel številne računalnike ter črva Bagle.FN.

Po podatkih Pandinega brezplačnega protivirusnega pregledovalnika ActiveScan so bile štiri različice Mitgliederja tudi najpogosteje odkrita grožnja prejšnji teden. Prva od omenjenih različic – FK – se širi po e-pošti brez zadeve in s sporočilom, ki vključuje besedi kot “Texte” ali “Info”. Sporočilo vsebuje priponko .ZIP z različnimi imeni (Health_and_knowledge, Txt_sms, Max, Business, The_new_price, Info_prices or Business_dealing). Datoteka vključuje datoteko .EXE, ki ob zagonu namesti Mitglieder.FK na računalnik.

Različice FK, FL in FN Mitgliederja imajo skupne naslednje značilnosti:
– Ko je nameščen na računalniku in z uporabo skript PHP poskuša naložiti datoteko z različnih spletnih naslovov. Ko je naložena, jo shrani z imenom z uporabo naključnih številk v podmapi EXEFLD v direktoriju Windows in jo zažene.
– Ustvarijo datoteko HLOADER_EXE.EXE, kopijo samega trojanca, ki generira datoteko HLEADER_DLL.DLL ob naslednjem zagonu računalnika. Slednji se injecira v proces EXPLORER.EXE in je odgovoren za izvajanje akcij trojanca.

Akcije različice FM Migtliederja vključujejo:
– Preprečevanje dostopa do določenih spletnih strani, še posebej tistih, ki pripadajo protivirusnim podjetjem.
– Onemogočanje sistemskih storitev, povezanih z več protivirusnih in varnostnih produkti.
– Brisanje urejevalnih orodij registra Windows.

Bagle.FN je črv, ki pošilja kopije trojanca Mitglieder.FK na vse naslove, ki jih najde na prizadetem računalniku. Širi se v e-poštnem sporočilu, ki uporabnike poskuša pretentati, da bi verjeli, da je priponka računalniški program, slike, ipd. Širi se tudi prek interneta, napada naslove IP – pridobljene naključno ali iz omrežja okuženega računalnika -, izkorišča ranljivosti ali preko odprtih vrat. Črv poskuša naložiti več datotek z različnih spletnih mest, da bi jih zagnala na računalniku, in briše zapise v register Windows, povezane z drugimi primerki škodljivih programov.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več

COPIGRAF FAGANELJ d.o.o.

Ulica tolminskih puntarjev 4, 5000 Nova Gorica, Tel: 05 333 34 56
V digitalnem svetu se poraja pomembno vprašanje. Je digitalna prisotnost vse, kar potrebuje podjetje? Je digitalna identiteta dovolj za krepitev prepoznavnosti blagovne znamke? Ne, ... Več
Zlati partner

NEWSROOM SLOVENIJA & ECETERA d.o.o.

Motnica 7a, 1236 Trzin, Tel: 01 600 10 10
Ecetera se je rodila leta 2001. Najprej se je morala spopasti s svojimi prvimi koraki na trgu in se boriti za obstoj v krutem svetu. Iz podjetja je napredovala v podjetje, ki se je ... Več

SINERGISE d.o.o.

Cvetkova ulica 29, 1000 Ljubljana, Tel: 01 320 61 50
Sinergise razvija geografske informacijske sisteme Slovensko podjetje Sinergise je inovativno visokotehnološko podjetje. Ukvarja se z razvojem geografskih informacijskih sistemov ... Več