Računalništvo, telefonija
10.01.2005 08:57
Posodobljeno 21 let nazaj.

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih tega tedna se bomo osredotočili na Winxor.A, Breacuk.E in Asan.A

Winxor.A je prvo zlonamerna koda, narejena za izkoriščanje ranljivosti WINS, ki omogoča zagon poljubne kode na strežnikih Windows 2003/XP/2000/NT/Me/98/95. Winxor.A lahko prizadene tudi računalnike na Windows 2003/XP/2000/NT/Me/98/95.

Winxor.A se poveže na strežnik IRC in čaka na ukaze (kot so nalaganje datotek ali zaganjanje programov). Ko avtor te zlonamerne kode določi, Winxor.A preišče naslove IP, da bi našel odprta vrata. Če le-ta pripadajo strežnikom, ki jih prizadene ta varnostna pomanjkljivosti, na vratih 36010 namesti strežnik FTP in ga uporabi za prenos sebe na te računalnike.

Ko doseže računalnike, Winxor.A izvede naslednje akcije:

– Ustvari dve datoteki: CCEVTMNGR.EXE, ki je njegova kopija in CCSETMNGR.EXE, ki je sestavina, ki išče oddaljene računalnike, ki jih prizadene ranljivost WINS, da bi jo poskusil izkoristiti.

– Ustvari več zapisov v registrski mapi Windows Registry, da bi zagotovil svoj zagon ob vsakokratnem zagonu računalnika.

Breacuk.E je črv, ki se širi preko programa KaZaA za izmenjavo datotek v omrežjih P2P (peer-to-peer). Za to sledi naslednjim postopkom:

– Ustvari direktorij SOFTWARE KINGS AND QUEENS v direktoriju Windows in jo deli preko programa KaZaA.

– V tem direktoriju ustvari več svojih kopij s privlačnimi imeni, da bi jih uporabniki naložili, misleč, da gre za igre in druge aplikacije. Vendar pa se bo ob zagonu pretočene datoteke računalnik okužil s črvom Breacuk.E.

Breacuk.E izbriše datoteke z določenimi končnicami, vključno z: EXE, DLL, OCX in BMP, s čimer prepreči pravilno delovanje določnih aplikacij. Povzroča tudi probleme pri prižiganju prizadetega računalnika.

Asan.A je črv, ki prizadene strežnike z ranljivimi različicami programa phpBB in jih je predhodno napadel črv, ki ga je Panda Software identificirala kot PHP/Santy.A. V tem primeru odstrani ranljivost iz strežnika, čeprav to lahko vodi do izgube določenih funkcionalnosti.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NCOM d.o.o.

Bičevje 5, 1000 Ljubljana, Tel: 040 855 519
Mobilne aplikacije so korenito spremenila način delovanja podjetij. Več kot 3 milijarde ljudi ima dostop do pametnega telefona. Mobilne aplikacije trenutno predstavljajo najučinkovitejši, ... Več
Zlati partner

KONICA MINOLTA SLOVENIJA

Dunajska cesta 167, 1000 Ljubljana, Tel: 01 568 05 00
Konica Minolta je inovativno podjetje z “all-in-one” strategijo, ki stremi k ustvarjanju prepričljivih rešitev in storitev na področju upravljanja dokumentov ter povezanih naprednih ... Več
Diamantni partner

Miklavčič marketing, d.o.o.

Zgornji Brnik 130H, 4210 Brnik aerodrom, Tel: 041 414 847
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več