Računalništvo, telefonija
25.04.2005 08:30

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih bomo pogledali več novih groženj, ki so se pojavile v tem tednu: dve različici črva Mytob, različico trojanca Mitglieder in novo različico trojanca Bancos.

Nove različice črva Mytob – Mytob.BC in Mytob.BD – odprejo stranska vrata na računalniku. Ta akcija omogoči različici BC, da se poveže na spletni strežnik in različici BD, da se poveže na strežnik IRC, kjer čaka na ukaze zlonamernega uporabnika. Spremeni sistemske datoteke HOSTS, da uporabnik ne more dostopati do spletnih mest določenih protivirusnih podjetij. Črva se pirita po e-pošti, po omrežjih, zaščitenih s šibkimi gesli in z izkoriščanjem ranljivosti LSASS. Naložita tudi druge škodljive programe, kot je npr. črv Faribot.A.

Trojanec Bancos.FC postane rezidenčen v pomnilniku in ima funkcije keyloggerja. Bancos.FC čaka na vzpostavitev klicne modemske povezave (prizadene le tovrstne povezave). Ko se to zgodi, preveri, če se obiskane spletne strani skladajo s podatki o bankah, ki so vključeni v njegovo kodo. Če najde enake, zbere vnesene informacije preko tipkovnice in jih pošlje na internetni strežnik. Bancos.FC se ne more širiti sam, ampak za to potrebuje ukrepe od zunaj.

Mitglieder.CG je trojanec, katerega cilj je onemogočiti določena varnostna orodja (protivirusne programe in požarne zidove), ki so nameščeni na prizadetem računalniku. Za ta namen lahko zbriše datoteke v zapisih v mapi Registry ali zaključi procese, ki tečejo v pomnilniku. Spremeni tudi sistemske datoteke HOSTS, da uporabnik ne bi mogel dostopati do spletnih mesto določenih protivirusnih podjetij.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več

MAJ.universe

Čopova ulica 6, 3310 Žalec, Tel: 041 430 248
MAJ.universe je Majino vesolje MAJ.universe je Majino vesolje, ki ga želi deliti z vami. Maja Horvat je številne izkušnje v novinarstvu, odnosih z javnostjo, organizaciji ... Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več

SoftNET d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 01 00
Vse telekomunikacijske storitve na enem mestu V podjetju ni nič pomembnejšega kot dobra telekomunikacijska povezanost, tako znotraj kot zunaj podjetja. Podjetje SoftNET vam s ... Več