Programska oprema
29.08.2005 12:16

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali dva trojanca – Hupigon.BS in Fuetel.T ter hekerska orodja KGBSpy, Cmdow.A in Processor.

Hupigon.BS trojanec, ki odpre stranska vrata, prek katerih sprejema ukaze na daljavo. Akcije, ki jih lahko izvede na računalniku, vključujejo preseganje udarcev na tipkovnico, krajo, nalaganje in zaganjanje datotek. Ujame lahko tudi posnetke zaslona ali preveri procese, ki tečejo. Za to vključi svojo lastno knjižnico DLL (Dynamic Link Library). Drugi trojanec Fuetel.T je tesno povezan s Hupigon.BS, saj na sistem namesti to zlonamerno kodo.

Tako kot druge tovrstne zlonamerne kode se tudi Hupigon.BS in Fuetel.T ne moreta širiti z lastnimi sredstvi, ampak potrebujeta ročen poseg zlonamernega uporabnika. Sredstva širjenja se razlikujejo in vključujejo diskete, CD-ROM-e, e-poštna sporočila s priponkami, pretakanje z interneta, pretakanje datotek prek FTP, kanale IRC, omrežja P2P, ipd.

KGBSpy je hekersko orodje. Te programe, ki so legitimna orodja in pri pravilni uporabi koristni, lahko hekerji izkoristijo za zle namene. KGBSpy beleži udarce na tipkovnico in jih filtrira, tako da se beležijo le vtipkani znaki. Ena njegovih glavnih nevarnosti je, da lahko teče v prikritem načinu, zato uporabnik ne bo vedel, da je nameščen. Podatke, ki jih zbere, lahko avtomatično pošlje prek e-pošte ali FTP.

Cmdow.A, je orodje z ukazno vrstico, ki za izvajanje akcije ne potrebuje namestitve na računalniku. Prizadene odprta okna tako, da jih npr. premika, spremeni njihovo velikost ali imena. Čeprav sam po sebi ni nevaren, se lahko uporabi, da uporabnikom prepreči pogled na okna, ki so jih odprli zagnani ali nameščeni programi.

Processor je še ena aplikacija z ukazno vrstico, ki se lahko izvrši lokalno ali na daljavo. Programirana je za zbiranje informacij o procesih, ki tečejo na prizadetem računalniku, in jih lahko zaključi alikasneje ponovno odpre.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MORDICOM d.o.o.

Šolska ulica 40, 5250 Solkan, Tel: 05 330 03 60
Skoraj nemogoče je preceniti vpliv rešitev za načrtovanje virov podjetja (ERP) v sodobnem poslovnem svetu. ERP sistemi so nadomestili nepovezane delovne tokove in nezdružljiva ... Več
Zlati partner

TIFT d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 01 600 10 20
Podjetje Tift d.o.o., s sedežem v Ljubljani, je specializirano za napredne rešitve na področju industrijskega označevanja in kodiranja izdelkov ter embalaže. Njihov fokus je zagotavljanje ... Več
Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več