Programska oprema
20.01.2006 07:44

Deli z drugimi:

Share

Črv Tearec.A za širjenje uporablja sporočila z erotično vsebino

V laboratorijih PandaLabs so odkrili Tearec.A, novega poštnega črva, ki uporablja sporočila z erotično vsebino za vabo uporabnikov. Ta zlonamerna koda ima velik potencial širjenja in po podatkih laboratorijev PandaLabs je že okužila več uporabnikov po vsem svetu. Trenutno je ena od desetih najpogostejših zlonamernih kod, ki jih je odkril brezplačni spletni protivirusni pregledovalnik Panda ActiveScan.

Proaktivne tehnologije TruPrevent™ Pande Software so odkrile in ustavile Tearec.A, tako da so bili računalniški z nameščenimi TruPrevent™ zaščiteni vse od njegovega pojava, ne da bi morali uporabniki predhodno namestiti posodobitve varnostnih programov.

Sporočilo, ki ga uporablja Tearec.A ima različne značilnosti – besedilo in ime priponke sta bila izbrana iz dolgega seznama možnosti. Nekatere od teh možnosti so:

Zadeva (Subject): *Hot Movie*, Arab sex DSC-00465.jpg, Fw: SeX.mpg, Fw: Sexy, Fwd: Crazy illegal Sex!

Telo sporočila: Fuckin Kama Sutra pics, Note: forwarded message attached. You Must View This Videoclip!.

Priponka: Adults_9,zip.sCR, Photos,zip.sCR, SeX,zip.scR, Sex.mim.

Celoten seznam možnosti je dostopen v virusni enciklopediji Pande Software na naslovu: http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?IdVirus=105192&sind=0

“Zlonamerne kode, ki za vabo uporabljajo erotično vsebino, se še naprej uspešno širijo. Pravzaprav je še vedno številka ena za tehnike socialnega inženiringa. Epidemije, kot so jih povzročili primerki Kournikova, Nakedwoman ali Hybris so dober primer te ugotovitve. Najboljši način, kako se izogniti takim problemom, je pregledovati e-pošto z zanesljivim in posodobljenim protivirusnim programom, preden se jo odpre,” je pojasnil direktor laboratorija PandaLabs Luis Corrons.

Če uporabnik zažene priponko v sporočilu, se črv razpošlje po e-pošti z uporabo lastnih SMTP procedur in na računalniku ustvari več datotek s svojimi kopijami. Istočasno poskuša brisati določene datoteke, povezane z varnostnimi orodji, ki jih najde na računalniku. Na računalniku v omrežju bo poskušal brisati tudi datoteke, ki jih najde v direktorijih, povezanih z varnostnimi aplikacijami ne samo na prizadetem računalniku, ampak tudi na drugih računalnikih, do katerih lahko dostopi.

Naredi tudi več zapisov v registru Windows, da bi onesposobil varnostne aplikacije in zagotovil svoj zagon ob vsakokratnem zagonu računalnika.

Po mnenju Corronsa “primerki, kot je Tearec.A, ki se lahko hitro širijo, poudarjajo potrebo po proaktivnih tehnologijah. Te preprečujejo verjetnost okužbe v tako imenovanem ‘oknu ranljivosti’, času od pojava nove grožnje do takrat, ko tradicionalni virusi vključijo ustrezne posodobitve.”


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

RETTRO d.o.o., vaš partner v razvoju IT-rešitev

Šlandrova 4b, 1000 Ljubljana, Tel: 031 313 312
Mikro podjetje Rettro d.o.o. je specializirano za razvoj različnih informacijskih sistemov z najnovejšimi tehnologijami po meri naročnika. Znanje in izkušnje Rettrovih strokovnjakov ... Več
Zlati partner

Sony Europe B.V., podružnica v Sloveniji

Dunajska cesta 156, 1000 Ljubljana, Tel: 01 888 8761
Sony Europe B.V. je multinacionalno podjetje za elektroniko s sedežem v Tokiu na Japonskem. V Evropi deluje prek svoje evropske podružnice Sony Europe B.V., ki je prisotna v več ... Več
Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več

DATA COM. d.o.o.

Tržaška cesta 2, 1000 Ljubljana, Tel: 041 757 560
Komunikacija je moč. Je temeljni steber vseh področij življenja. V poslovni niši je vizualna komunikacija ključ za uspeh tržnih in oglaševalnih strategij. Človekova zmožnost ... Več