Programska oprema
26.09.2005 07:44

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali črva Mepe.A in dva trojanca Mitglieder.EW in Mitglieder.FB.

Mepe.A je črv, ki je 20. in 21. septembra povzročil večje število okužb, predvsem v latinski Ameriki. Nekaj ur je bil celo na vrhu lestvice najpogostejših virusov. Da bi se lahko širil, najprej poiče odprta okna (običajno okna aplikacij za hitro sporočanje) z naslovom “Conversación”. Če okuženi uporabniki imajo odprta okna, jim črv pošlje vabilo v španščini s povezavo do spletnega mesta, s katerega naj bi si lahko pretočili razglednico.

To je dejansko virus, ki ob zagonu prikaže lažno sporočilo o napaki, medtem ko nadaljuje s svojim delovanjem. Incidenti s tem črvom so se konec tedna močno zmanjšali, saj je ponudnik internetnih storitev, odgovoren za strežnik, na katerem je zlonamerni avtor gostil črva, datoteko onemogočil po intervenciji laboratorijev PandaLabs.

Mitglieder.EW in Mitglieder.FB imata podobno strukturo in sta bila odgovorna za precej incidentov v prejšnjem tednu, kot del vala zlonamernih kod Bagle in Mitglieder, ki so se masovno širili po e-pošti. Oba v osnovi ciljata na to, da bi onemogočila varnostne rešitve na računalnikih uporabnikov ter jih tako pustila ranljive za napade drugega škodljivega programja.

Mitglieder.EW je trojanec in kot tak nima sredstev, da bi se sam širil. Črv se lahko širi ročno, kot tudi v simbiozi s črvi Bagle (ti dve vrsti se pogosto pojavljata skupaj) in preko omrežij zombi računalnikov. Ko doseže računalnik, blokira procese posodabljanja več protivirusnih programov kot tudi storitve, povezane s protivirusnimi prograi, požarnimi pregradami, ipd.

Da bi zagotovili, da se ti varnostni programi ne zaženejo, uniči tudi zapise v registrski mapi Windows Registry z njihovimi nastavitvami. Poskuša tudi naložiti datoteko, kar je pogosto pri trojancih iz družine Mitglieder, OSA6.GIF, ki je videti kot slika, a v resnici je izvšljiva datoteka. Ta datoteka je dejansko različica zlonamernih kod iz družine Fantibag.

Mitglieder.FB deluje na enak način kt prejšnji primerek. Enaki so naslovi, s katerih pretoči datoteko OSA6.GIF, zaključi številne procese in briše več datotek s trdega diska računalnika, večinoma povezanih z IT varnostjo. V tem primeru naložena datoteka vsebuje različico Downloaderja.

Panda Software ponuja uporabnikom tudi Virus Alerts, e-poročila v angleščini in spanščini, ki sporoča opozorila o pojavljajočih se potencialnih nevarnostih. Da bi pridobili Virus Alerts morate le obiskati internetno stran Pande Software (http://www.pandasoftware.com/about/subscriptions/) in izpolniti ustrezni formular.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PLANET GV d.o.o.

Likozarjeva ulica 3, 1000 Ljubljana, Tel: 080 33 44
V podjetju Planet GV posameznikom in podjetjem v Sloveniji pomagamo do novih znanj in boljših poslovnih rezultatov. Živimo in delujemo v skladu s svojim sloganom »Povezujemo priložnosti«. Bogati ... Več

ARES RAČUNALNIŠTVO d.o.o.

Tržaška cesta 330, 1000 Ljubljana, Tel: 01 256 21 50
Ares računalninštvo d.o.o. vam po nakupu nudi brezplačno tehnično pomoč, izvaja pa tudi kompletne instalacije in servis računalniške opreme. Več

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več