Programska oprema
16.01.2006 11:07

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali tri varnostne probleme, ki prizadenejo več Microsoftovih izdelkov in lahko napadalcu omogoči prevzem nadzora nad ranljivimi sistemi, dva trojanca – Mitglieder.HE in Spymaster.A -, ter črva Mytob.ML.

Prvi varnostni problem ogroža Office 2000 SP3, Office XP SP3, Office 2003 SP1 in SP2 ter strežnik Exchange Server. Izvira iz načina, kako Outlook in Exchange Server kriptirata e-poštna sporočila s protokolom TNEF (Transport Neutral Encapsulation Format).

Druga ranljivost prizadene sisteme Windows 2003/XP/2000/Me/98 in izvira iz načina, kako Windows procesira zlonamerne vpete spete fonte. To lahko napadalec izkoristi za gostovanje spletnih fontov na posebej narejeni spletni strani in privabi uporabnike k obisku ali pošilja e-pošto z zlonamernimi spletnimi fonti.

Tretja ranljivost je v prikazovalniku Graphics Rendering Engine na računalnikih z Windows 2003/XP/2000 in lahko omogoči zagon poljubne kode na ranljivih sistemih. To lahko napadalec izkoristi za gostovanje slike WMF (Windows MetaFile) na spletni strani in prepriča uporabnike k obisku ali pošlje e-pošto s sliko WMF.

Microsoft je objavil tri varnostne biltene – MS06-003, MS06-002 in MS06-001 -, v katerih je obvestil o dostopnosti do popravkov za te tri ranljivosti. Uporabnikom ogroženih sistemov se priporoča, da jih namestijo.

Mitglieder.HE je trojanec, ki ga mora napadalec ročno širiti, čeprav lahko zažene tudi strežnik SMTP in pošlje svojo kopijo po e-pošti.

Mitglieder.HE odpre vrata 9031 na okuženih računalnikih in deluje kot namestniški (proxy) strežnik. Poleg tega čaka kontrolne ukaze na daljavo, kot so nalaganje in zaganjanje datotek zaganjanje strežnika SMTP, spreminjanje dostopnih vrat ali posodabljanje sebe.

Spymaster.A je trojanec, ki se tako kot Mitglieder.HE ne širi avtomatično. Običajno se širi po e-pošti v sporočilu s priponko SERVER.EXE.

Spymaster.A beleži udarce na tipkovnico, da bi pridobil gesla in druge zaupne informacije, ter nadzoruje obiskane spletne strani. Istočano lahko vidi programe, ki tečejo in ustvarjene datoteke, ki jih uporabnik spreminja ali briše. Zbrane informacije shrani v datoteko, ki jo pošlje na strežnik FTP. Uporablja tudi sistem, da se kaže kot program MSN messenger, da se uporabnik ne bi zavedal njegove prisotnosti.

Mytob.ML je črv, ki se širi po e-pošti v sporočilu s povezavo. Ko okuži računalnik, se poveže na strežnik IRC in čaka kontrolne ukaze na daljavo. Zaključi tudi procese, ki pripadajo drugim škodljivim programom in določenih varnostnim programom ter prepreči dostop do spletnih strani, predvsem tistih, ki pripadajo varnostnim podjetjem.

Za podrobnejše informacije o omenjenih in drugih virusih in grožnjah obiščite virusno enciklopedijo Pande Software na http://www.pandasoftware.com/virus_info/encyclopedia/.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

KONCERN ENA d.o.o.

Koroška cesta 61, 3320 Velenje, Tel: 03 891 95 40
Podjetje IN.PU.T., prodaja računalniške opreme, Tadej Pucelj, s.p. je začelo poslovati v letu 2003,kot internetna trgovina (www.in-put.com) z računalniško opremo. V zadnjih letih ... Več

NUFIRA d.o.o.

Ob Suhi 4d, 2390 Ravne na Koroškem, Tel: 041 722 132
Vsako hitro rastoče podjetje se spopada z odločitvami glede najboljšega poslovnega sistema za upravljanje svojih poslovnih procesov. Pravilna integracija integriranega programskega ... Več
Zlati partner

Sony Europe B.V., podružnica v Sloveniji

Dunajska cesta 156, 1000 Ljubljana, Tel: 01 888 8761
Sony Europe B.V. je multinacionalno podjetje za elektroniko s sedežem v Tokiu na Japonskem. V Evropi deluje prek svoje evropske podružnice Sony Europe B.V., ki je prisotna v več ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več