Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali tri grožnje: WMFMaker, Gaobot.LTL in Mytob.MF.

WMFMaker je program za ustvarjanje slik WMF (Windows MetaFile), ki izkoriščajo kritično ranljivost v Graphics Rendering Engine. Ta ranljivost je v načinu, kako Windows 2003/XP/2000/Me/98 ravna z datotekami WMF (Windows Meta File), zato so ogrožene vse aplikacije, ki delajo s tovrstnimi datotekami, med njimi tudi Internet Explorer in Microsoft Outlook. WMFMaker se lahko na ogroženih računalnikih uporablja za ustvarjanje slike, ki zaganjajo katerokoli vrsto zlonamerne kode – trojance, črve ali druge.

WMFMaker je narejen za uporabo iz ukazne vrstice, tako da vključi polno pot orodja in izvršljivo datoteko, ki se bo vključila v datoteko WMF ter se zagnala. S tem se ustvari datoteko s končnico .wmf in različnimi imeni, od “evil.wmf” do imena izvršljive datoteke, vključene vanjo.

Zlonamerne slike WMF, ki jih ustvari WMFMaker, se lahko prenašajo z različnimi sredstvi, kot so gostovanje na spletni strani, pri čemer predhodno uporabnike prepričajo, da jo obiščejo. ČE uporabnik uporablja Internet Explorer, se ob dostopu zlonamerne spletne strani, zlonamerna koda v WMF zažene avtomatično. Če pa se uporablja drug brskalnik, bo uporabnika pred nalaganjem datoteke opozoril.

Do objave popravka s strani Microsofta in do takrat, ko se uporabniki prepričajo, da imajo nameščene varnostne rešitve, ki lahko te načine izkoriščanja ranljivosti ustavijo, uporabnikom priporočamo nekaj osnovnih preventivnih varnostnih ukrepov:
o Preberite e-poštna sporočila v golem besedilu (Plain Text).
o Ne klikajte na povezave, ki jih prejmete prek e-pošte ali sistemov za hitro sporočanje od neznanih pošiljateljev.
o Če imate nameščene Windows XP, omogočite DEP (Data Execution Prevention).

Gaobot.LTL je črv, ki se širi na različne načine: e-pošti; internetu z izkoriščanjem ranljivosti LSASS, RPC DCOM, WebDAV in UPnP; po računalniških omrežjih; z izkoriščanjem programov za izmenjavo datotek v omrežjih peer-to-peer (P2P); po AOL Instant Messenger (AIM) in kanalih IRC.

Gaobot.LTL se poveže na več strežnikov IRC, da bi prejel kontrolne ukaze na daljavo (kot so kraja gesel, vzpostavitev napadov za zavrnitev storitev, pregledovanje naslovov IP, ipd.). Uporabnikom tudi preprečuje dostop do spletnih mest IT varnostnih podjetij, da se protivirusni programi ne bi mogli posodabljati in bi tako pustili računalnik ranljiv za druge škodljive programe.

Mytob.MF je masovni črv, ki računalnike doseže v sporočilu z različnimi značilnostmi in vsebuje priponko Abuse_Seport.zip. Ta črv za razširitev na čim več računalnikov uporablja tehnike socialnega inženiringa. Prenaša namreč sporočilu, ki naj bi prišlo iz oddelka za pritožbe in obtožuje prejemnika, da izvaja nelegalne aktivnosti na svojih računalnikih.

Ko se datoteka Abuse_Seport.zip razpakira in zažene, se namesti na računalniku in izvaja različne akcije, kot so iskanje e-poštnih naslovov v določenih datotekah. Na te potem pošlje svojo kopijo. Zaključi tudi procese v pomnilniku, ki pripadajo različnim varnostnim programom in uporabnikom prepreči, da bi dostopili do spletnih strani varnostnih podjetij.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MAJ.universe

Čopova ulica 6, 3310 Žalec, Tel: 041 430 248
MAJ.universe je Majino vesolje MAJ.universe je Majino vesolje, ki ga želi deliti z vami. Maja Horvat je številne izkušnje v novinarstvu, odnosih z javnostjo, organizaciji ... Več

LabelProfi d.o.o. – digitalna produkcija etiket in fleksibilne embalaže

Ozare 18a, 2380 Slovenj Gradec, Tel: 080 10 12
Podjetje LabelProfi d.o.o. je svojo poslovno pot začelo leta 1994 kot majhen studio za grafično oblikovanje in pripravo za tisk. V podjetju od same ustanovitve stremijo k uporabi ... Več

PROLON d.o.o.

Rogaška cesta 27, 3240 Šmarje pri Jelšah, Tel: 041 364 535
Podjetje Prolon v Šmarju pri Jelšah je najbolj poznan s trgovino in poslovalnico Telekoma, a to še zdaleč ni njihov edini projekt. Že tri leta uspešno vodijo grafični studio ... Več

RETTRO d.o.o., vaš partner v razvoju IT-rešitev

Šlandrova 4b, 1000 Ljubljana, Tel: 031 313 312
Mikro podjetje Rettro d.o.o. je specializirano za razvoj različnih informacijskih sistemov z najnovejšimi tehnologijami po meri naročnika. Znanje in izkušnje Rettrovih strokovnjakov ... Več