Programska oprema
10.06.2005 10:23
Posodobljeno 21 let nazaj.

Deli z drugimi:

Share

Smitfraud goljufa uporabnike


Nov pristop vohunskih programov – izsiljevanje!

Panda Laboratoriji poročajo o pojavu novega vohunskega programa, imenovanega Smitfraud, ki izstopa, ker je okužil številne sistemske datoteke z napadom na njihovo funkcionalnost. Ta škodljiva aplikacija se prenaša na računalnik s pomočjo drugega vohunskega programa, znanega pod imenom CWS.YEXE, ki je vključen v veliko število podtalnih spletnih strani. Tako kot namesti na računalnik kodo, kakršna je Smitfraud, namešča tudi druge škodljive aplikacije. Ko doseže računalnik, Smitfraud namesti antispyware aplikacijo z imenom PSGuard. Prav tako kreira številne druge datoteke. Ena teh, z imenom oleadm32.dll, je kopija sistemske datoteke wininet.dll. Ta datoteka je okužena z virusom W32/Smitfraud.A in poskuša nadomestiti originalno datoteko, takoj ko je računalnik ponovno zagnan. Druga datoteka, ki jo ta spyware kreira v sistemu, je wp.bmp in je dejansko prikaz, ki simulira mrtev moder zaslon, ki se pojavi, kot v primeru napake v Windows operacijskem sistemu. Ta zaslon prikazuje tekst, ki obvešča uporabnika, da je računalnik okužen z vohunskim programon z imenom Smitfraud.c in svetuje pregledovanje računalnika s programom, ki lahko problem odpravi. Ko uporabnik zažene PSGuard, bo le-ta odkril Smitfraud.c. Vendar pa mora uporabnik za odstranitev tega vsiljivca s PC-ja kupiti in registrirati s strani kreatorjev te škodljive kode pripravljeno antispyware orodje.

Novi spyware deluje na neobičajen način. Dejansko gre za drugi znani tovrstni program, ki je sposoben okužiti datoteke. Cilj delovanja je ponovno prelesičiti uporabnike, z namenom pridobitve finančne koristi. Današnji kreatorji škodljivih kod so motivirani le z denarjem in ne oklevajo pri uporabi različnih taktik za dosego svojega cilja. Izsiljevanje tako postaja vse pogostejša taktika.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Kingston Technology

Middlesex, TW16 7EP, Združeno kraljestvo, , Tel: +44 (0)1932 738888

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več
Zlati partner

XENON FORTE d.o.o.

Letališka cesta 29, 1000 Ljubljana, Tel: 01 548 48 00
Xenon forte d.o.o. je podjetje s 30-letno tradicijo. V celotnem času svojega obstoja se zavzema za odličnost in verodostojnost. Skupaj s podjetji Xenon forte Zagreb d.o.o., Xenon ... Več

eTAROK, MIROSLAV CIGAN s.p.

Ulica Štefana Kovača 2, 9231 Beltinci, Tel: 041 519 443
Računalniška igra za ljubitelje taroka Življenje se je v zadnjem letu preselilo v naše domove, kjer poleg dela iščemo različne vrste razvedrila. Za ljubitelje igre s tarok ... Več