Računalništvo, telefonija
11.08.2003 08:54

Deli z drugimi:

Share

Nevarni virusi na pohodu – Autorooter in Panol

Kot vedno pisci virusov in trojanskih konjev tudi poleti ne počivajo in pridno pišejo nove viruse s katerimi potem, vkolikor nismo pazljivi, okužijo naše računalnike. Poglejmo si dva izmed novejših, ki slišita na ime Autorooter in Panol. Autorooter je trojanski konj, ki izkorišča ranljivost, poznano pod nazivom DCOM-RPC. Kadarkoli Autorooter najde veljaven IP naslov, se poveže na računalnik in preveri, če lahko izkoristi to varnostno pomanjkljivost. Če lahko, uporabi FTP strežnik TFTPD.EXE, da naloži datoteko s trojanskim konjem LOLX.EXE ali DCOM.EXE, ki odpreta stranska vrata. Ta datoteka hekerju omogoči, da pridobi dostop do prizadetega računalnika z daljave in izvede naslednje akcije: formatira trdi disk, doda nove uporabnike, ipd. Autorooter se širi preko datoteke WORM.EXE, ki v računalnike prispe na različne načine (v elektronskih sporočilih, ki jih pošiljajo zlonamerni uporabniki, v datotekah, naloženih z interneta, itd.). Ko se ta datoteka zažene, Autorooter ustvari več datotek na računalniku, vključno z RPC.EXE, ki izkorišča ranljivost DCOM-RPC. Drugi virus pa se imenuje Panol in je črv z neblagodejnimi učinki za naš računalnik, ki se širi preko elektronske pošte v datoteki z imenom VIRUS_BLOCK.EXE. Ta je pripeta na sporočilo z naslovom: “Protects against viruses, worms, Trojan & hackers”. Ko se zlonamerna koda zažene, konča procese, ki pripadajo več protivirusnim programom in varnostnim aplikacijam. Ta črv formatira pogon C:, ko se računalnik ponovno zažene. Spremeni tudi domačo stran v brskalniku Internet Explorer, 2. in 11. septembra pa na zaslonu prikaže sporočilo. Panol se razpošlje vsem naslovom v Outlookovem adresarju. Poleg tega elektronske naslove išče še v datotekah s končnicami ASP, HTM ali HTML.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Huawei

Ameriška ulica 8, 1000 Ljubljana, Tel: 080 9808
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več
Zlati partner

GS1 Slovenija

Dimičeva ulica 9, 1000 Ljubljana, Tel: +386 1 5898 320
GS1 Slovenija je neodvisna in nepridobitna organizacija na področju mednarodnih standardov GS1 za identifikacijo, zajem in elektronsko izmenjavo podatkov v Sloveniji. Ima preko ... Več