Računalništvo, telefonija
07.02.2005 09:21

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V tedenskem poročilu o virusih in vdorih bomo pogledali črve Sober.J, Bropia.E in Gaobot.CTX ter trojanca Locknut.A in Downloader.ALQ.

Sober.J je nova različica črva v družini Sober, ki je zelo podobna svojim predhodnikom. Širi se po e-pošti v priponki e-poštnega sporočila, napisanega v angleškem ali nemškem jeziku, odvisno do domene prejemnika sporočila. Naslov pošiljatelja je lažen.

Če uporabnik zažene priponko, Sober.J poišče e-poštne naslove v datotekah z določenimi končnicami in se pošlje nanje z uporabo lastnih SMTP procedur. Črv poskuša izvesti tudi druge akcije, kot je dostopanje do poštnih računov POP3 znanega nemškega ponudnika internetnih storitev, nalaganje posodobitev škodljivih programov z interneta ali povrnitev zapisov v registrski mapi, ki jih je naredila druga zlonamerna koda.

Bropia.E in Gaobot.CTX sta dva črva, ki se širita skupaj. Bropia.E se pošilja preko programa za hitro sporočanje MSN Messenger, zakrinkana kot slikovna datoteka z različnimi imeni in končnicami .pif ali .scr. Nekateri primeri imen datoteke so: bedroom-thongs.pif, LMAO.pif ali LOL.scr. Če uporabnik požene datoteko, prikaže čudno sliko pečenega piščanca v bikiniju. Vendar pa je ta slika samo krinka za prave akcije, ki jih izvaja črv. Razpošlje se na vse naslove v programu MSN Messenger in na računalniku ustvari različne datoteke, vključno z winhost.exe, ki dejansko vsebuje črva Gaobot.CTX.

Gaobot.CTX izvaja akcije, ki predstavljajo veliko nevarnost integriteti računalnika, saj se povežejo na kanale IRC in čakajo na ukaze oddaljenega uporabnika. To hekerju omogoči nalaganje vseh vrst datotek na prizadeti računalnik: vohunskih programov, oglaševalskih programov, drugih virusov, itd.

Locknut.A je trojanec, ki prizadene samo mobilne telefone, ki uporabljajo operacijski sistem Symbian 7.0S ali novejši. Ta zlonamerna koda poskuša pretentati uporabnika, da ga zažene, in sicer s tem, da se predstavlja kot popravek za mobilni aparat. Ko se zažene, zamenja sestavine operacijskega sistema, s čimer prepreči zaganjanje aplikacij in blokira telefon. Nekatere različice trojanca Locknut.A namestijo tudi kopijo črva Cabir.A, ki cilja na mobilne naprave in se je pojavil lani.

Downloader.ALQ je novi član velike družine trojancev Downloader. Tako kot ostali nalaga in zaganja vse vrste zlonamernih kod, večinoma vohunskih programov.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ADVANTECH SOLUTIONS d.o.o.

Bravničarjeva ulica 13, 1000 Ljubljana, Tel: 030 703 704
S čim se ukvarja Advantech Solutions? Na kratko: Podjetje Advantech Solutions ovrednoti temeljno sestavo vašega podjetja, da bo vaša pot do uspeha optimalna. Strokovnjaki oblikujejo ... Več

BILLY POS d.o.o.

Hudourniška pot 2, 1000 Ljubljana, Tel: 051 888 710
Billy rešitve za davčne blagajne temeljijo na tehnologiji v oblaku, kjer so podatki varno shranjeni v primeru izgube ali okvare naprave. Več
Zlati partner

SAMSUNG GmbH, podružnica v Ljubljani

Letališka cesta 29a, 1000 Ljubljana, Tel: +386 80 697 267
Samsung Electronics Co. je vodilni tehnološki gigant, ki navdihuje svet ter oblikuje prihodnost s prodornimi zamislimi in tehnologijami. Njihova poslovna filozofija, ki temelji na ... Več
Zlati partner

STRIM PLUS d.o.o.

Cesta dveh cesarjev 393, 1000 Ljubljana, Tel: 05 907 52 00
Strim plus d.o.o. sestavlja dinamična ekipa, ki se ukvarja s tremi segmenti poslovanja v prehodu od papirnate sedanjosti v digitalno prihodnost. Foto: Freepik Pametni zasloni Potrebujete ... Več