Računalništvo, telefonija
20.06.2005 09:18

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali trojanca Downloader.DCM in Dumador.BC ter hekersko orodje Looxee. Opozorili bomo tudi na šest novih ranljivosti v Microsoft Windows, ki so označene kot kritične.

Downloader.DCM je trojanec, ki naloži in zažene Dumador.BC. Tako kot večina trojancev se prenaša ročno. Ko je nameščen na računalniku, uporabi napredne tehnike, da se skrije pred požarnimi pregradami, ki so nameščene na računalniku. Na daljavo ustvari zvezo, povezano s procesom explorer.exe, da bi požarna pregrada mislila, da do interneta dostopa Internet Explorer, dejansko pa dostopa Downloader.DCM. Ko se poveže na internet, zbriše datoteko Downloader in naloži ter zažene drugo (stranska vrata) z določene spletne strani, ki se predstavlja kot začasna datoteka.

Trojanec Dumador.BC, datoteka, ki jo naloži Downloader, so stranska vrata. Ne more se širiti sam. Njegova funkcionalnost je, da dovoli nadzor nad računalnikom na daljavo tako, da odpre vrata TCO in sprejema ukaze na daljavo. Zabeleži tudi različne podatke o uporabniku in spremeni sistemsko datoteko hosts, da prepreči računalniku dostop do spletnih mest protivirusnih podjetij.

Looxee je hekersko orodje, ki nadzoruje in beleži različne aktivnosti, ki jih izvaja uporabnik na prizadetem računalniku, kot so pošiljanje in prejemanje e-pošte, komunikacije prek orodij za neposredno sporočanje, obiskane spletne strani in celo slike zaslona. Zanimivo je, da oporozi uporabnika, če se vpiše določena ključna beseda. Orodje ni nevarno samo po sebi, lahko pa se uporabi za zle namene.

Microsoft je poročal o več ranljivostih v biltenih MS05-025, MS05-026, MS05-027, MS05-028, MS05-029 in MS05-030. Te ranljivosti prizadenejo različne Microsoftove aplikacije in so bile označene kot kritične. Zato Panda Software uporabnikom priporoča, da namestijo posodobitve, da bodo njihovi računalniki zaščiteni pred novimi škodljivimi programi, ki bi lahko izkoriščali te ranljivosti. Prizadete aplikacije so Explorer, Windows, SMB (Service Message Block), Web Client Service, Outlook Web Access za Exchange Server 5.5 in Outlook Express.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

tinaLILIPUT – grafično oblikovanje

Mariborska cesta 82, 2312 Orehova vas, Tel: 031 343 481
Grafično oblikovanje je pomembno orodje, ki izboljša komunikacijo z drugimi. Služi za posredovanje vaših idej na način, ki ni le učinkovit, ampak tudi eleganten. Preprosto povedano, ... Več
Zlati partner

E-športna zveza Slovenije (EŠZS)

Zvezda 19, 1000 Ljubljana,
E-šport je v preteklem desetletju doživel izjemno rast, tako glede gledanosti, raznovrstnosti in prihodkov. Povečana gledanost, k čemer so prispevale platforme za pretakanje vsebin ... Več

OPTIPRINT d.o.o.

Kranjčeva ulica 20, 1000 Ljubljana, Tel: 05 902 58 12
Podjetje Optiprint je leta 2009 uspešno predstavilo poslovni model nudenja cenovno dostopnega in brezskrbnega najema barvnih tiskalnikov in multifunkcijskih naprav. Uspešno poslovanje ... Več
Diamantni partner

ADM ADRIA d.o.o.

Prvomajska ulica 17, 3000 Celje, Tel: 05 925 19 55
O nas Večina podjetij se ustanavlja zaradi poslovne ideje, prodajnega koncepta ali pa zaradi potrebe po formaliziranju opravljanja poslovnih aktivnosti. Na primeru družbe ADM-Adria, ... Več