Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali štiri hekerska orodja Application/WeatherBug, AKeyLogger, ActiKeyLogger in SvrAny.A ter dva črva Mytob.KN in Sdbot.FJA.

Application/WeatherBug je program, ki kaže v sistemski vrstici vreme in temperature za izbrano lokacijo, vključno z vremensko napovedjo za naslednjih nekaj dni in oglase. Application/WeatherBug
Namesti orodno vrstico, poznano kot Application/Myway, ustvari več zapisov v registrski mapi in več datotek.

AKeyLogger in ActiKeyLogger sta dve aplikaciji, ki izvajata več akcij na okuženih računalnikih, vključno z:
– Beleženje udarcev na tipkovnico, tako da se lahko uporabijo za pridobitev gesel in drugih zaupnih informacij, ki se potem lahko pošljejo po e-pošti.
– Lahko tečeta v prikritem načinu, tako da nista vidni po namestitvi. Če se zaženeta vidno, se v sistemski vrstici prikaže ikona.
– Postaneta rezidenčni v pomnilniku.
– Lahko se nastavita, da se zaženeta ob vsakokratnem zagonu sistema Windows.
– Ustvarita več datotek v podmapi direktorija Programs File.

SvrAny.A lahko upravlja storitve iz ukazne vrstice. Njegove akcije vključujejo dovoljevanje zagona izvršljivih datotek kot storitev, pogajanje, blokiranje, ustvarjanje ali odstranjevanje storitev.

Mytob.KN je črv, ki se širi v e-poročilih z različnimi značilnostmi. Ko je nameščen, se poveže na strežnik IRC in čaka na kontrolne ukaze na daljavo.

Mytob.KN zaključi procese, ki pripadajo več varnostnim orodjem, kot so protivirusni programi in požarne pregrade, kot tudi procese drugih škodljivih programov. Prepreči tudi, da uporabnik dostopi do določenih spletnih strani, predvsem tistih, ki pripadajo protivirusnim podjetjem. V računalnikih z Windows XP Service Pack 2 onemogoči požarno pregrado, vključeno v ta operacijski sistem.

Današnje poročilo zaključujemo s črvom Sdbot.FJA, ki za širjenje po internetu izkorišča ranljivosti LSASS, RPC DCOM, ‘Workstation Service’ in ‘Plug and Play’. Poveže se na več strežnikov IRC, da prejme kontrolne ukaze na daljavo. Lahko naloži in zaganja datoteke, pridobi shranjena gesla v Protected Storage v programih Outlook in Internet Explorer, zaganja in ustavlja storitve Windows, ipd.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

REMIS d.o.o.

Letališka cesta 32, 1000 Ljubljana, Tel: 01 521 13 18

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več

NGN MEDIA

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Ste na spletu? Če niste, ne obstajate. To je resnica digitalne dobe. Potrošniki iščejo najhitrejšo pot do izdelka ali storitve. Na vas je, da jim to omogočite, bodisi prek spletne ... Več