Računalništvo, telefonija
27.06.2005 08:48

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih


RAčunalniški črvi že posteno “morijo” uporabnike.

V poročilu o virusih in vdorih preteklega tedna bomo pogledali tri črve W32.Semapi.A, W32.Codbot.AL, in W32.Mytob.GV. W32.Codbot.AL je črv, ki je bil po podatkih brezplačnega spletnega protivirusnega pregledovalnika Panda ActiveScan pretekli teden eden od petih najpogosteje odkritih groženj. Širi se z izkoriščanjem znane ranljivosti na strežniku SQL Server – ranljivosti v procesih LSASS in RPC-DCOM. Da se namesti na računalniku, se registrira kot sistemski proces, ki se zažene ob vsakokratnem zagonu sistema. Ko se zažene, se poveže na različne strežnike IRC in čaka na ukaze. Lahko prejme vse vrste ukazov, da pridobi informacije iz računalnika, omogoči beleženje udarcev na tipkovnico, storitve FTP ali celo nalaganje in zaganjanje drugih groženj. Tega črva so tehnologije TruPreventTM prepoznavale, preden je bil dostopen podatek s podpisom črva.

W32.Semapi.A se širi po e-pošti v sporočilu z različnimi zadevami, različnim pošiljateljem in drugimi značilnostmi, tudi priponko. Ko se namesti na računalniku, skopira več datotek na trdi disk in ustvari več zapisov v registrsko mapo. Potem poišče naslove v datotekah s določenimi končnicami in se pošlje nanje. Lahko ga je prepoznati, saj ob zagonu prikaže pogovorno okno, ki uporabnika obvesti, da ne najde datoteke ‘semapi.dll’.

Zadnji črv v današnjem poročilu je iz družine Mytob. Matob.GV odpre stranska vrata in se širi po e-pošti (pošlje se z lažnim naslovom pošiljatelja na vse naslove, ki jih najde na računalniku) in preko skupnih virov v omrežju, zaščitenih s šibkimi gesli. Zaključi določene procese na prizadetem računalniku, predvsem protivirusnih aplikacij ter prepreči dostop do spletnih mest podjetij za informacijsko varnost.

Tekoče informacije o stanju okuženosti z virusi po svetu lahko spremljate na brezplačnem informacijskem virusnem portalu Pande Software http://www.virusportal.com, na katerem so združena tudi brezplačna orodja za boj proti virusom.

Računalnike lahko preverite tudi z brezplačnim spletnim protivirusnim pregledovalnikom Panda ActiveScan na spletnem mestu Pande Software www.pandasoftware.com.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več
Zlati partner

DOMINATUS d.o.o.

Ob potoku 40, 1000 Ljubljana, Tel: 041 225 685
Danes je za posel ključno, da vašo spletno stran najde Googlov iskalnik, saj velika večina informacije poišče prav s pomočjo Googlovega iskalnika. Zato je ključnega pomena, da ... Več

ZwCAD SLOVENIA

Prečna 9b, 2000 Maribor, Tel: 02 471 12 40
ZwCAD Slovenia pod okriljem podjetja Birocom 2000 d.o.o. ponuja rešitve na področju CAD, CAD/CAM in CAE programske (in strojne) opreme. Več
Srebrni partner

VERLAG DASHOFER d.o.o.

Dunajska cesta 21, 1000 Ljubljana, Tel: 01 434 55 90
Založba Verlag Dashöfer je v Sloveniji prisotna že več kot 20 let. Od ustanovitve leta 2003 smo postali zanesljiva podpora že več kot 15.300 poslovnim uporabnikom, ki spremembe ... Več