Programska oprema
25.07.2005 08:57

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih


Računalniški črvi so ta teden delavni!

V poročilu o virusih in vdorih preteklega tedna bomo pogledali različice A, B in C črva Lebreat, dve hekerski orodji – RemoteLogger in AFXFireWall.A ter oglaševalski program E-Eliminator.

Lebreat.A, Lebreat.B ind Lebreat.C so poštni črvi z različnimi značilnostmi, ki se lahko širijo tudi po internetu z izkoriščanjem ranljivosti LSASS.

Na okuženem računalniku izvajajo več akcij:
– Nalaganje drugih škodljivih programov.
– Napadi na spletna mesta, ki povzročijo zavrnitev storitev.
– Onemogočanje več orodij sistema Windows, kot so “task manager” in požarna pregrada v Windows XP.
– Ustvarjanje objekta Mutex (Mutual Exclusion Object), da zagotovi, da je v kateremkoli času aktivna samo ena kopija črva.

RemoteLogger se lahko namesti na daljavo s pošiljanjem malega namestitvenega programa na ciljni računalnik in prepričanja uporabnika, da ga zažene. Ko je nameščen, beleži udarce na tipkovnico in se lahko uporabi za zbiranje osebnih podatkov – kot so gesla. Nadzoruje lahko tudi različne uporabnike na istem računalniku. Informacije, ki jih zbere RemoteLogger, se lahko pošljejo prek e-pošte ali se naložijo na določen strežnik FTP.

AFXFireWall.A filtrira pakete SYN (SYNchronize). Ko se paket SYN pošlje na nepooblaščena vrata TCP, AFXFireWall.A odgovori s paketom RST in avtomatično zapre povezavo. Datoteke tega hekerskega orodja se običajno lahko najdejo na požarni pregradi z imenom FIREWALL.ZIP.

E-Eliminator je oglaševalski program, ki se namesti na računalnike, ko uporabnik obišče določene spletne strani z nelegalnimi vsebinami ali vsebinami za odrasle. Ko okuži računalnik, v brskalniku prikaže stran, v katerem najavi, da so bile zabeležene vse informacije o tem, kaj je uporabnik počel na internetu. Za rešitev situacije uporabnikom priporoča dostopijo do določenega programa. Da bi še povečal občutek nevarnosti in zato spodbudil uporabnika k nakupu priporočenega programa, E-Eliminator spremeni domačo stran v Internet Explorerju. Spremeni tudi iskalno stran.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

COPIGRAF FAGANELJ d.o.o.

Ulica tolminskih puntarjev 4, 5000 Nova Gorica, Tel: 05 333 34 56
V digitalnem svetu se poraja pomembno vprašanje. Je digitalna prisotnost vse, kar potrebuje podjetje? Je digitalna identiteta dovolj za krepitev prepoznavnosti blagovne znamke? Ne, ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več
Zlati partner

SIDERA d.o.o.

Ulica Gradnikove brigade 11, 1000 Ljubljana, Tel: 031 777 790
O PODJETJU Sidera, ki v latinskem jeziku pomeni zvezda in je nastala v želji, da bi njena ustanoviteljica Urška Ambrož svoje dolgoletno delo v medijih združila s kreativno žilico, ... Več
Diamantni partner

ADM ADRIA d.o.o.

Prvomajska ulica 17, 3000 Celje, Tel: 05 925 19 55
O nas Večina podjetij se ustanavlja zaradi poslovne ideje, prodajnega koncepta ali pa zaradi potrebe po formaliziranju opravljanja poslovnih aktivnosti. Na primeru družbe ADM-Adria, ... Več