Programska oprema
07.11.2005 07:37

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali štiri različice trojanca Mitglieder (FK, FL, FN in FM), ki se je prejšnji teden masovno razširil in prizadel številne računalnike ter črva Bagle.FN.

Po podatkih Pandinega brezplačnega protivirusnega pregledovalnika ActiveScan so bile štiri različice Mitgliederja tudi najpogosteje odkrita grožnja prejšnji teden. Prva od omenjenih različic – FK – se širi po e-pošti brez zadeve in s sporočilom, ki vključuje besedi kot “Texte” ali “Info”. Sporočilo vsebuje priponko .ZIP z različnimi imeni (Health_and_knowledge, Txt_sms, Max, Business, The_new_price, Info_prices or Business_dealing). Datoteka vključuje datoteko .EXE, ki ob zagonu namesti Mitglieder.FK na računalnik.

Različice FK, FL in FN Mitgliederja imajo skupne naslednje značilnosti:
– Ko je nameščen na računalniku in z uporabo skript PHP poskuša naložiti datoteko z različnih spletnih naslovov. Ko je naložena, jo shrani z imenom z uporabo naključnih številk v podmapi EXEFLD v direktoriju Windows in jo zažene.
– Ustvarijo datoteko HLOADER_EXE.EXE, kopijo samega trojanca, ki generira datoteko HLEADER_DLL.DLL ob naslednjem zagonu računalnika. Slednji se injecira v proces EXPLORER.EXE in je odgovoren za izvajanje akcij trojanca.

Akcije različice FM Migtliederja vključujejo:
– Preprečevanje dostopa do določenih spletnih strani, še posebej tistih, ki pripadajo protivirusnim podjetjem.
– Onemogočanje sistemskih storitev, povezanih z več protivirusnih in varnostnih produkti.
– Brisanje urejevalnih orodij registra Windows.

Bagle.FN je črv, ki pošilja kopije trojanca Mitglieder.FK na vse naslove, ki jih najde na prizadetem računalniku. Širi se v e-poštnem sporočilu, ki uporabnike poskuša pretentati, da bi verjeli, da je priponka računalniški program, slike, ipd. Širi se tudi prek interneta, napada naslove IP – pridobljene naključno ali iz omrežja okuženega računalnika -, izkorišča ranljivosti ali preko odprtih vrat. Črv poskuša naložiti več datotek z različnih spletnih mest, da bi jih zagnala na računalniku, in briše zapise v register Windows, povezane z drugimi primerki škodljivih programov.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

OBLIKOVANJE.COM

Slovenska ulica 25, 9000 Murska Sobota, Tel: 02 522 14 21
Podjetje Oblikovanje.com je v slovenskem računalniškem prostoru prisotno že od samega začetka. Z več kot 20 leti izkušenj ter s strategijo kakovostnega poslovanja in storitev ... Več

OPTIPRINT d.o.o.

Kranjčeva ulica 20, 1000 Ljubljana, Tel: 05 902 58 12
Podjetje Optiprint je leta 2009 uspešno predstavilo poslovni model nudenja cenovno dostopnega in brezskrbnega najema barvnih tiskalnikov in multifunkcijskih naprav. Uspešno poslovanje ... Več

PROLON d.o.o.

Rogaška cesta 27, 3240 Šmarje pri Jelšah, Tel: 041 364 535
Podjetje Prolon v Šmarju pri Jelšah je najbolj poznan s trgovino in poslovalnico Telekoma, a to še zdaleč ni njihov edini projekt. Že tri leta uspešno vodijo grafični studio ... Več

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več