Računalništvo, telefonija
11.06.2004 10:38
Posodobljeno 21 let nazaj.

Deli z drugimi:

Share

Črvi Korgo: nevaren eksperiment?

Najprej je bilo videti, da je črv Korgo.A samo še en posnemovalec zloglasnega črva Sasser. Vendar pa bi hiter pojav 12 zaporednih različic lahko kazal na bolj zlovešče motive, ki pa lahko predstavljajo resno grožnjo integriteti informacijskih sistemov. Črvi Korgo tako kot Sasser izkoriščajo ranljivost LSASS za hitro širjenje preko interneta. Toda za razliko od Sasserja ti črvi poskušajo po okužbi ostati neopazni in zato uporabniki ne bodo opazili znakov, kot so stalno ugašanje in ponovno zaganjanje računalnikov. Odvisno od različice lahko tudi brišejo določene datoteke, odpirajo komunikacijska vrata in se poskušajo povezati na določene strežnike IRC.

Druga pomembna značilnost je, da nekateri od črvov Korgo uporabljajo “mutex” (mutual exclusion objects). Ti objekti lahko nadzorujejo dostop do sistemskih virov in preprečijo, da bi več kot en proces istočasno uporabljal isti vir. Eden od objektov “mutex”, ki so ga ustvarile te zlonamerne programske kode, je “utermXX” (XX je številka – očitno zaporedna). Tako Korgo.C uporablja objekt “mutex” “utwrm7”, Korgo.J pa “uterm12”. To nakazuje, da je lahko vsaj 12 različic tega črva (različica je virus, ki ima utemeljeno drugačne značilnosti od svojih predhodnikov). Poleg tega so tudi druge, manj pomembne različice, ki se od originalne razlikujejo le v malenkostih. Taka sta npr. Korgo.K in Korgo.L, ki se od originalne kode razlikujeta le v majhnih spremembah.

Te zlonamerne programske kode spremenijo tudi registrsko mapo Windows Registry – vsaka nova različica odstrani spremembe svojih predhodnikov in naredi nove. To pomeni, da je vrstni red, po katerem so bile ustvarjene, lahko slediti s spremembami, ki jih delajo. Korgo.D npr. briše vnose črva Korgo.F, kar kaže na to, da je Korgo.D dejansko novejši.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

SRC d.o.o.

Tržaška cesta 116, 1000 Ljubljana, Tel: 01 600 70 00
So specialisti za poslovno informatiko. Dobavljajo, priklapljajo in povezujejo vašo računalniško opremo. Za vas konfigurirajo in integrirajo programsko opremo. Razvijajo informacijske ... Več

ALTERNA DISTRIBUCIJA d.o.o.

Litostrojska cesta 56, 1000 Ljubljana, Tel: 01 520 28 00
S svojimi dolgoletnimi izkušnjami in poslovno zrelostjo poznana kot ena vodilnih in najtrdnejših tovrstnih družb v Sloveniji. Osnovna dejavnost družbe je distribucija računalniške ... Več

NCOM d.o.o.

Bičevje 5, 1000 Ljubljana, Tel: 040 855 519
Mobilne aplikacije so korenito spremenila način delovanja podjetij. Več kot 3 milijarde ljudi ima dostop do pametnega telefona. Mobilne aplikacije trenutno predstavljajo najučinkovitejši, ... Več
Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več