Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali črva Mepe.A in dva trojanca Mitglieder.EW in Mitglieder.FB.

Mepe.A je črv, ki je 20. in 21. septembra povzročil večje število okužb, predvsem v latinski Ameriki. Nekaj ur je bil celo na vrhu lestvice najpogostejših virusov. Da bi se lahko širil, najprej poiče odprta okna (običajno okna aplikacij za hitro sporočanje) z naslovom “Conversación”. Če okuženi uporabniki imajo odprta okna, jim črv pošlje vabilo v španščini s povezavo do spletnega mesta, s katerega naj bi si lahko pretočili razglednico.

To je dejansko virus, ki ob zagonu prikaže lažno sporočilo o napaki, medtem ko nadaljuje s svojim delovanjem. Incidenti s tem črvom so se konec tedna močno zmanjšali, saj je ponudnik internetnih storitev, odgovoren za strežnik, na katerem je zlonamerni avtor gostil črva, datoteko onemogočil po intervenciji laboratorijev PandaLabs.

Mitglieder.EW in Mitglieder.FB imata podobno strukturo in sta bila odgovorna za precej incidentov v prejšnjem tednu, kot del vala zlonamernih kod Bagle in Mitglieder, ki so se masovno širili po e-pošti. Oba v osnovi ciljata na to, da bi onemogočila varnostne rešitve na računalnikih uporabnikov ter jih tako pustila ranljive za napade drugega škodljivega programja.

Mitglieder.EW je trojanec in kot tak nima sredstev, da bi se sam širil. Črv se lahko širi ročno, kot tudi v simbiozi s črvi Bagle (ti dve vrsti se pogosto pojavljata skupaj) in preko omrežij zombi računalnikov. Ko doseže računalnik, blokira procese posodabljanja več protivirusnih programov kot tudi storitve, povezane s protivirusnimi prograi, požarnimi pregradami, ipd.

Da bi zagotovili, da se ti varnostni programi ne zaženejo, uniči tudi zapise v registrski mapi Windows Registry z njihovimi nastavitvami. Poskuša tudi naložiti datoteko, kar je pogosto pri trojancih iz družine Mitglieder, OSA6.GIF, ki je videti kot slika, a v resnici je izvšljiva datoteka. Ta datoteka je dejansko različica zlonamernih kod iz družine Fantibag.

Mitglieder.FB deluje na enak način kt prejšnji primerek. Enaki so naslovi, s katerih pretoči datoteko OSA6.GIF, zaključi številne procese in briše več datotek s trdega diska računalnika, večinoma povezanih z IT varnostjo. V tem primeru naložena datoteka vsebuje različico Downloaderja.

Panda Software ponuja uporabnikom tudi Virus Alerts, e-poročila v angleščini in spanščini, ki sporoča opozorila o pojavljajočih se potencialnih nevarnostih. Da bi pridobili Virus Alerts morate le obiskati internetno stran Pande Software (http://www.pandasoftware.com/about/subscriptions/) in izpolniti ustrezni formular.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

OPTIPRINT d.o.o.

Kranjčeva ulica 20, 1000 Ljubljana, Tel: 05 902 58 12
Podjetje Optiprint je leta 2009 uspešno predstavilo poslovni model nudenja cenovno dostopnega in brezskrbnega najema barvnih tiskalnikov in multifunkcijskih naprav. Uspešno poslovanje ... Več

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več

PREVOZI KLEMEN LIBANOV s.p.

Andreaševa ulica 8, 1000 Ljubljana, Tel: 041 621 332
Prevoz, odvoz ali čiščenje Ko iščemo katero koli storitev, je svetovni splet prava zakladnica virov. Prevoz materiala ali čiščenje okolice sta opravili, ki zahtevata veliko ... Več
Zlati partner

KONCERN ENA d.o.o.

Koroška cesta 61, 3320 Velenje, Tel: 03 891 95 40
Podjetje IN.PU.T., prodaja računalniške opreme, Tadej Pucelj, s.p. je začelo poslovati v letu 2003,kot internetna trgovina (www.in-put.com) z računalniško opremo. V zadnjih letih ... Več