Računalništvo, telefonija
02.11.2004 07:43

Deli z drugimi:

Share

Tedensko poročilo o virusih

V poročilu o virusih in vdorih tega tedna bomo pogledali sedem črvov -Bagle.BC, Zafi.C, različici B in C črva Famus, Swash.A, Buchon.A in Buchon.B ter program za vohunjenje Spyware/Spydeleter.

Bagle.BC se širi po e-pošti v sporočilu z različnimi značilnostmi, preko programov za izmenjavo datotek v omrežjih P2P in po omrežjih. Odpre vrata TCP 81 in na njih prisluškuje komunikacijam za povezavo na daljavo. Preko te povezave bo črv omogočil oddaljeni dostop do prizadetega računalnika. To bo napadalcu omogočilo izvesti akcije, ki lahko prizadenejo zaupnost podatkov uporabnika ali motijo naloge, ki se izvajajo. Bagle.BC zaključi tudi procese, ki pripadajo varnostnim orodjem, kot so protivirusne aplikacije, s čimer postane računalnik ranljiv za napade drugih.

Zafi.C se širi po programih za izmenjavo datotek in preko e-pošte. Za širjenje uporabi lastne SMTP procedure in se pošilja na naslove, katerih domene ne vsebujejo določenih tekstovnih nizov. Te naslove pridobi iz datotek s končnicami htm, wab, txt, dbx, tbb, asp, php, sht, adb, mbx, eml ali pmr, ki jih najde na prizadetem računalniku.

Jezik sporočila, v katerem se širi Zafi.C, se razlikuje glede na končnico domene, iz katere je poslano sporočilo. Če domena pripada državam: Nemčija, Češka, Danska, Španija, Finska, Francija, Madžarska, Nizozemska, Litva, Norveška, Poljska ali Švedska, se bo sporočilo prikazalo v ustreznem jeziku, sicer pa v angleščini.

Zafi.C poskuša povzročiti zavrnitev storitev (Denial of Service – DoS) na tri spletna mesta, ki pripadajo Googlu, Microsoftu in madžarskemu premieru. Zaključi procese, ki vsebujejo nize ‘firewall’ in ‘virus’ ter prepreči dostop do aplikacij, ki vključujejo besedilo ‘reged’, ‘msconfig2’ in ‘task2’.

Poročilo bomo zaključili s programov za vohunjenje Spyware/Spydeleter, ki se avtomatično naloži, ko uporabniki obiščejo spletne strani, ki vsebujejo povezave do zlonamernih java skript, ki jih poskušata namestiti na prizadeti računalnik. Ko sta nameščena, naložita druge aplikacije za vohunjenje preko FTP. Ustvari tudi več procesov in jih pusti rezidenčne v pomnilniku, tako da tečejo ves čas.

Spyware/Spydeleter ustvarita več zapisov v Windows Registry, katerih najpomembnejši učinek je, da spremenita domačo stran v brskalniku Internet Explorer, kar je lahko opozorilo za uporabnike. Stran, ki jo postavi za domačo, vsebuje povezavo, kjer naj bi uporabnik našel pomoč za čiščenje računalnika. Vendar pa se, če uporabnik klikne na povezavo, odpre stran, s katere naj bi se naložil Spy Deleter, ki naj bi brisal aplikacijo za vohunjenje za 29 dolarjev. SpyDeleter je očitno programirala ista oseba, ki je ustvarila in distribuirala Spyware/Spydeleter.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več

Komponentko d.o.o.

Ulica Ambrožiča Novljana 5, 1000 Ljubljana, Tel: 030 755 005
Računalniške ponudbe je v Sloveniji ogromno. Dobre računalniške ponudbe pa zelo malo. Vsak, ki se odloča za nakup računalnika, grafične kartice ali katerekoli druge računalniške ... Več
Zlati partner

GROWTHCOM d.o.o.

PE Ljubljana, Šmartinska cesta 152, 1000 Ljubljana, Tel: 051 313 192
Growthcom - vaš specialist za digitalni marketing Svoje 10-letne izkušnje s področja prodaje in digitalnega marketinga je z nami delil direktor podjetja, David Fabjan. V Growthcomu ... Več
Zlati partner

MIKROCOP d.o.o.

Ulica Ambrožiča Novljana 7, 1000 Ljubljana, Tel: 01 587 42 80
Mikrocop je vodilni ponudnik celovitih IT rešitev in storitev za digitalno poslovanje. S povečevanjem učinkovitosti in zagotavljanjem zakonske skladnosti podpira podjetja na ... Več