Računalništvo, telefonija
18.02.2005 08:20
Posodobljeno 20 let nazaj.

Deli z drugimi:

Share

Spletni iskalniki ponovno na udaru računalniških virusov

V laboratoriju PandaLabs so odkrili pojav novega črva Mydoom.AO, ki za hitro širjenje izkorišča iskalnike. Iskalnike Google, Altavista, Yahoo in Lycos izkorišča za iskanje e-naslovov, na katere se potem pošlje. Na ta način lahko samo en okuženi računalnik razpošlje tisoče kopij črva v samo nekaj minutah. To pomeni, da je verjetnost okužb s črvom Mydoom.AO visoka.

Mydoom.AO uporablja tako imenovane tehnike socialnega inženiringa, da prepriča uporabnike, saj so sporočila videti kot obvestila o napaki pri dostavi e-pošte. V polju Zadeva se lahko pojavijo: “Message could not be delivered”, “Mail System Error – Returned Mail”, ali “Delivery reports about your e-mail”.

Sporočila so prav tako različna. Eno od možnih je:

“Your message (was not|could not be) delivered because the destination (computer|server) was (not|un)reachable within the allowed queue period. The amount of time a message is queued before it is returned depends on local configura-tion parameters (the text in brackets is variable).”

Ime priponke je izbrano naključno in ima eno od naslednjih končnic: ZIP, COM, SCR, EXE, PIF, BAT ali CMD.

Če se računalnik okuži, ustvari svojo kopijo z imenom JAVA.EXE in poišče e-naslove v imeniku “Windows address book”, začasnih spletnih datotekah in datotekah na računalniku z določenimi končnicami. Ko to naredi, izbere domene zbranih naslovov in jih uporabi kot iskalno geslo v iskalnikih Google, Altavista, Yahoo in Lycos. Na koncu se razpošlje na najdene naslove.

Črv ustvari tudi več zapisov v registrski mapi Windows, da zagotovi svoj zagon ob vsakokratnem zagonu sistema.

Glede na veliko verjetnost okužb Panda Software uporabnikom priporoča, da skrbno ravnajo z e-pošto in posodobijo svoje protivirusne programe. Panda Software je že naredila ustrezne posodobitve, tako da njeni proizvodi že prepoznavajo in onemogočajo to novo zlonamerno kodo.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

DOMINATUS d.o.o.

Ob potoku 40, 1000 Ljubljana, Tel: 041 225 685
Danes je za posel ključno, da vašo spletno stran najde Googlov iskalnik, saj velika večina informacije poišče prav s pomočjo Googlovega iskalnika. Zato je ključnega pomena, da ... Več
Zlati partner

Exclusive Networks Slovenia d.o.o.

Dunajska cesta 159, 1000 Ljubljana, Tel: 01 292 76 51
Za nemoteno poslovanje potrebujete trdo in varno omrežno infrastrukturo. Podjetja brez vzpostavljene trdne infrastrukture pogosteje trpijo zaradi slabe uporabniške izkušnje za zaposlene ... Več
Zlati partner

Sony Europe B.V., podružnica v Sloveniji

Dunajska cesta 156, 1000 Ljubljana, Tel: 01 888 8761
Sony Europe B.V. je multinacionalno podjetje za elektroniko s sedežem v Tokiu na Japonskem. V Evropi deluje prek svoje evropske podružnice Sony Europe B.V., ki je prisotna v več ... Več

LabelProfi d.o.o. – digitalna produkcija etiket in fleksibilne embalaže

Ozare 18a, 2380 Slovenj Gradec, Tel: 080 10 12
Podjetje LabelProfi d.o.o. je svojo poslovno pot začelo leta 1994 kot majhen studio za grafično oblikovanje in pripravo za tisk. V podjetju od same ustanovitve stremijo k uporabi ... Več