Računalništvo, telefonija
11.06.2004 10:38
Posodobljeno 22 let nazaj.

Deli z drugimi:

Share

Črvi Korgo: nevaren eksperiment?

Najprej je bilo videti, da je črv Korgo.A samo še en posnemovalec zloglasnega črva Sasser. Vendar pa bi hiter pojav 12 zaporednih različic lahko kazal na bolj zlovešče motive, ki pa lahko predstavljajo resno grožnjo integriteti informacijskih sistemov. Črvi Korgo tako kot Sasser izkoriščajo ranljivost LSASS za hitro širjenje preko interneta. Toda za razliko od Sasserja ti črvi poskušajo po okužbi ostati neopazni in zato uporabniki ne bodo opazili znakov, kot so stalno ugašanje in ponovno zaganjanje računalnikov. Odvisno od različice lahko tudi brišejo določene datoteke, odpirajo komunikacijska vrata in se poskušajo povezati na določene strežnike IRC.

Druga pomembna značilnost je, da nekateri od črvov Korgo uporabljajo “mutex” (mutual exclusion objects). Ti objekti lahko nadzorujejo dostop do sistemskih virov in preprečijo, da bi več kot en proces istočasno uporabljal isti vir. Eden od objektov “mutex”, ki so ga ustvarile te zlonamerne programske kode, je “utermXX” (XX je številka – očitno zaporedna). Tako Korgo.C uporablja objekt “mutex” “utwrm7”, Korgo.J pa “uterm12”. To nakazuje, da je lahko vsaj 12 različic tega črva (različica je virus, ki ima utemeljeno drugačne značilnosti od svojih predhodnikov). Poleg tega so tudi druge, manj pomembne različice, ki se od originalne razlikujejo le v malenkostih. Taka sta npr. Korgo.K in Korgo.L, ki se od originalne kode razlikujeta le v majhnih spremembah.

Te zlonamerne programske kode spremenijo tudi registrsko mapo Windows Registry – vsaka nova različica odstrani spremembe svojih predhodnikov in naredi nove. To pomeni, da je vrstni red, po katerem so bile ustvarjene, lahko slediti s spremembami, ki jih delajo. Korgo.D npr. briše vnose črva Korgo.F, kar kaže na to, da je Korgo.D dejansko novejši.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več

Tiskarna Igma-Graf, Martin Škofljanec s.p.

Brege 60, 8273 Leskovec pri Krškem, Tel: 040 744 158
Kako vam lahko reklamna majica pomaga pri promociji vašega podjetja Promocije podjetja se je potrebno lotiti na pravi način, saj potencialna stranka ne sme imeti občutka vsiljivosti ... Več
Zlati partner

KONICA MINOLTA SLOVENIJA

Dunajska cesta 167, 1000 Ljubljana, Tel: 01 568 05 00
Konica Minolta je inovativno podjetje z “all-in-one” strategijo, ki stremi k ustvarjanju prepričljivih rešitev in storitev na področju upravljanja dokumentov ter povezanih naprednih ... Več
Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več