Programska oprema
24.10.2005 07:47

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali štiri hekerska orodja Application/WeatherBug, AKeyLogger, ActiKeyLogger in SvrAny.A ter dva črva Mytob.KN in Sdbot.FJA.

Application/WeatherBug je program, ki kaže v sistemski vrstici vreme in temperature za izbrano lokacijo, vključno z vremensko napovedjo za naslednjih nekaj dni in oglase. Application/WeatherBug
Namesti orodno vrstico, poznano kot Application/Myway, ustvari več zapisov v registrski mapi in več datotek.

AKeyLogger in ActiKeyLogger sta dve aplikaciji, ki izvajata več akcij na okuženih računalnikih, vključno z:
– Beleženje udarcev na tipkovnico, tako da se lahko uporabijo za pridobitev gesel in drugih zaupnih informacij, ki se potem lahko pošljejo po e-pošti.
– Lahko tečeta v prikritem načinu, tako da nista vidni po namestitvi. Če se zaženeta vidno, se v sistemski vrstici prikaže ikona.
– Postaneta rezidenčni v pomnilniku.
– Lahko se nastavita, da se zaženeta ob vsakokratnem zagonu sistema Windows.
– Ustvarita več datotek v podmapi direktorija Programs File.

SvrAny.A lahko upravlja storitve iz ukazne vrstice. Njegove akcije vključujejo dovoljevanje zagona izvršljivih datotek kot storitev, pogajanje, blokiranje, ustvarjanje ali odstranjevanje storitev.

Mytob.KN je črv, ki se širi v e-poročilih z različnimi značilnostmi. Ko je nameščen, se poveže na strežnik IRC in čaka na kontrolne ukaze na daljavo.

Mytob.KN zaključi procese, ki pripadajo več varnostnim orodjem, kot so protivirusni programi in požarne pregrade, kot tudi procese drugih škodljivih programov. Prepreči tudi, da uporabnik dostopi do določenih spletnih strani, predvsem tistih, ki pripadajo protivirusnim podjetjem. V računalnikih z Windows XP Service Pack 2 onemogoči požarno pregrado, vključeno v ta operacijski sistem.

Današnje poročilo zaključujemo s črvom Sdbot.FJA, ki za širjenje po internetu izkorišča ranljivosti LSASS, RPC DCOM, ‘Workstation Service’ in ‘Plug and Play’. Poveže se na več strežnikov IRC, da prejme kontrolne ukaze na daljavo. Lahko naloži in zaganja datoteke, pridobi shranjena gesla v Protected Storage v programih Outlook in Internet Explorer, zaganja in ustavlja storitve Windows, ipd.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

noviSplet, ATRIBUT d.o.o.

Verovškova ulica 55, 1000 Ljubljana, Tel: 01 565 32 61
Agencija za spletne storitve noviSplet Spletna agencija noviSplet deluje od leta 2004. Izdelala je že več kot 1000 spletnih mest. Na področju izdelave spletnih strani spada med ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več
Zlati partner

UL FRI

Večna pot 113, 1000 Ljubljana, Tel: 01 479 81 03
Spoznali smo že, da so računalniki neverjetni stroji, za katere se zdi, da ni meja, da so sposobni narediti vse, kar si človek zamisli in tudi tisto, kar si danes večina ljudi še ... Več

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več