Programska oprema
29.08.2005 12:16

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali dva trojanca – Hupigon.BS in Fuetel.T ter hekerska orodja KGBSpy, Cmdow.A in Processor.

Hupigon.BS trojanec, ki odpre stranska vrata, prek katerih sprejema ukaze na daljavo. Akcije, ki jih lahko izvede na računalniku, vključujejo preseganje udarcev na tipkovnico, krajo, nalaganje in zaganjanje datotek. Ujame lahko tudi posnetke zaslona ali preveri procese, ki tečejo. Za to vključi svojo lastno knjižnico DLL (Dynamic Link Library). Drugi trojanec Fuetel.T je tesno povezan s Hupigon.BS, saj na sistem namesti to zlonamerno kodo.

Tako kot druge tovrstne zlonamerne kode se tudi Hupigon.BS in Fuetel.T ne moreta širiti z lastnimi sredstvi, ampak potrebujeta ročen poseg zlonamernega uporabnika. Sredstva širjenja se razlikujejo in vključujejo diskete, CD-ROM-e, e-poštna sporočila s priponkami, pretakanje z interneta, pretakanje datotek prek FTP, kanale IRC, omrežja P2P, ipd.

KGBSpy je hekersko orodje. Te programe, ki so legitimna orodja in pri pravilni uporabi koristni, lahko hekerji izkoristijo za zle namene. KGBSpy beleži udarce na tipkovnico in jih filtrira, tako da se beležijo le vtipkani znaki. Ena njegovih glavnih nevarnosti je, da lahko teče v prikritem načinu, zato uporabnik ne bo vedel, da je nameščen. Podatke, ki jih zbere, lahko avtomatično pošlje prek e-pošte ali FTP.

Cmdow.A, je orodje z ukazno vrstico, ki za izvajanje akcije ne potrebuje namestitve na računalniku. Prizadene odprta okna tako, da jih npr. premika, spremeni njihovo velikost ali imena. Čeprav sam po sebi ni nevaren, se lahko uporabi, da uporabnikom prepreči pogled na okna, ki so jih odprli zagnani ali nameščeni programi.

Processor je še ena aplikacija z ukazno vrstico, ki se lahko izvrši lokalno ali na daljavo. Programirana je za zbiranje informacij o procesih, ki tečejo na prizadetem računalniku, in jih lahko zaključi alikasneje ponovno odpre.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

eTAROK, MIROSLAV CIGAN s.p.

Ulica Štefana Kovača 2, 9231 Beltinci, Tel: 041 519 443
Računalniška igra za ljubitelje taroka Življenje se je v zadnjem letu preselilo v naše domove, kjer poleg dela iščemo različne vrste razvedrila. Za ljubitelje igre s tarok ... Več

PREVOZI KLEMEN LIBANOV s.p.

Andreaševa ulica 8, 1000 Ljubljana, Tel: 041 621 332
Prevoz, odvoz ali čiščenje Ko iščemo katero koli storitev, je svetovni splet prava zakladnica virov. Prevoz materiala ali čiščenje okolice sta opravili, ki zahtevata veliko ... Več
Zlati partner

TIFT d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 01 600 10 20
Podjetje Tift d.o.o., s sedežem v Ljubljani, je specializirano za napredne rešitve na področju industrijskega označevanja in kodiranja izdelkov ter embalaže. Njihov fokus je zagotavljanje ... Več

PROLON d.o.o.

Rogaška cesta 27, 3240 Šmarje pri Jelšah, Tel: 041 364 535
Podjetje Prolon v Šmarju pri Jelšah je najbolj poznan s trgovino in poslovalnico Telekoma, a to še zdaleč ni njihov edini projekt. Že tri leta uspešno vodijo grafični studio ... Več