Programska oprema
14.11.2005 07:24

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali trojanca Ryknos.A, tri ranljivosti v grafičnem prikazovalniku sistema Windows, črva Lupper.A in trojanca Zagaban.H.

Ryknos.A je trojanec, ki odpre vrata 8080 in se poveže na več naslovov IP, da prejme kontrolne ukaze na daljavo, kot je nalaganje ali zaganjanje datotek, ki naj jih izvede na prizadetem računalniku.

Ryknos.A se namesti v sistemski direktorij Windows pod imenom $SYS$DRV.EXE. Na ta način v sistemih z nameščenim programom Sony Digital Rights Management uporablja korenska orodja, vključeno v ta program, za skrivanje datotek, katerih imena se začnejo z “$SYS$” iz Windows Explorerja.

Trije varnostni problemi, ki jih bomo danes pogledali, so: Graphics Rendering Engine, Windows Metafile (WMF) in Enhanced Metafile (EMF). Oddaljenemu napadalcu lahko omogočijo prevzem nadzora nad prizadetim računalnikom z enakimi pravicami kot uporabnik, ki je začel sejo ali za napade za zavrnitev storitev.

Te ranljivosti, ki so označene kot kritične, so v procesiranju slikovnih formatov Windows metafile (WMF) in naprednih meta-datotek (enhanced metafiles – EMF). Prizadenejo lahko katerokoli aplikacijo, ki prikazuje slike WMF ali EMF v Windows 2000, Windows XP in Windows Server 2003.

Napadalec jih lahko izkoristi z uporabo posebej narejenih slik, ki se lahko pošljejo po e-pošti, gostijo na spletni strani, so vpete v Office dokument ali shranjene na skupnih mrežnih pogonih. Napadalec lahko izkoristi te ranljivosti, če uspe začeti lokalno sejo in zagnati program za ta namen.

Za preprečevanje teh problemov je Microsoft objavil posodobitve za Windows 2003, Windows XP in Windows 2000. Uporabnikom priporočamo ogled Microsoftovega biltena MS05-053 (http://www.microsoft.com/technet/security/bulletin/MS05-053.mspx), kjer so tudi naslovi, s katerih lahko naložijo posodobitve ali uporabijo storitev Windows Update.

Lupper.A je črv, ki prizadene sisteme Linux in izkorišča dva varnostna problema: AWStats Rawlog Plugin Input Vulnerability in XML-RPC za PHP Remote Code Execution Exploit. Lupper.A naloži svojo kopijo iz naslova IP, jo shrani (v /tmp/lupii) in zažene. Poleg tega črv odpre stranka vrata v vratih 7111, kar lahko omogoči nadzor prizadetega računalnika na daljavo.

Zagaban.H se tako kot ostali trojanci ne more širiti sam, ampak potrebuje ročne posege prek tretjih sredstev (po e-pošti, nalaganjem z interneta, prenosom prek FTP ipd.).

Zagaban.H izvaja več akcij, med drugim:
– Nadzorovanje spletnih naslovov (do katerih uporabnik dostopa prek Internet Explorerja), iskanje tekstovnih nizov, povezanih z bankami. Če zazna tak niz, zabeleži naslov in vnose na spletno stran, s čimer pridobi zaupne informacije (gesla, številke računov, številke PIN, ipd.). Ukradene podatke pošlje na spletni strežnik.
– V sistemskem direktoriju Windows ustvari dve datoteki: IPREG.EXE, ki je njegova kopija in SPDR.DLL, ki jo vključi v vse trenutne procese.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SI SPLET d.o.o.

Ukmarjeva ulica 4, 1000 Ljubljana, Tel: 01 428 94 66
O podjetju Si splet V podjetju Si splet d. o. o. od leta 2001 tržimo varnostne rešitve na področju informacijskih tehnologij. V letu 2003 smo pridobili ekskluzivno partnerstvo ... Več
Srebrni partner

STROMBOLI d.o.o.

Cesta komandanta Staneta 4a, 1215 Medvode, Tel: 01 620 88 00
Revija Računalniške novice spada med najbolj uveljavljene medije s področja informacijskih tehnologij. Ponuja kakovostno vsebino za nizko ceno, namenjena pa je predvsem objavi novosti ... Več

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več