Programska oprema
23.01.2006 10:51

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih preteklega tedna bomo pogledali dva črva, Tearec.A in Mytob.MM ter torjanca Banbra.BQT.

V preteklem tednu je Tearec.A povzročil veliko okužb po vsem svetu in postal najpogostejša zlonamerna koda, ki jo je odkril brezplačni protivirusni pregledovalnik Panda ActiveScan.

Tearec.A je črv, ki se širi po računalniških omrežjih in po e-pošti. Zadeva, besedilo in priponke so različne in izbrane naključno iz dolgega seznama možnosti. Imajo pa vse enake lastnosti: erotične vabe, da bi pretentale uporabnike. ČE uporabnik zažene priponko, črv uporabi lastne procedure SMTP, da se razpošlje po e-pošti. Izvede tudi več akcij na prizadetem računalniku, med drugim:
– Če ugotovi, da je nameščen katerikoli od protivirusnih programom, ki so določeni v njegovi kodi, jih zaključi in onemogoči. Pri tem v opravilni vrstici prikaže besedilo “Update Please wait”. Če ne odkrije protivirusnega programa, pa odpre zgoščeno datoteko SAMPLE.ZIP, ki je prazna.
– Poskuša izbrisati datoteke, ki pripadajo več protivirusnim programom, programe za izmenjavo datotek v omrežjih P2P in druge internetne aplikacije, s čimer prepreči njihovo delovanje.
– Da bi pridobil gesla, nadzoruje omrežni promet na določenih povezavah, povezanih s protivirusnimi programi in poštnimi storitvami.

Mytob.MM je črv, ki se širi po e-pošti v sporočilu s priponko .ZIP. Ko je nameščen, se poveže na strežnik IRC, da bi prejel kontrolne ukaze na daljavo za izvajanje na prizadetem računalniku. Zaključi tudi procese, ki pripadajo določenim varnostnim orodjem – kot so protivirusni programi in požarne pregrade – in uporabnikom prepreči dostop do določenih spletnih strani, predvsem tistih, ki pripadajo protivirusnim podjetjem. Mytob.MM zaključi tudi procese, ki pripadajo drugim škodljivim programom.

Banbra.BQT je trojanec, ki za širjenje potrebuje delovanje tretjih oseb (z uporabo e-pošte, prenosov po FTP ali drugimi sredstvi). Ko je nameščen, nadzoruje uporabnikovo gibanje po internetu, da bi videl, ali poskuša dostopiti do določenih bančnih spletnih strani. V tem primeru ukrade gesla in jih pošlje na e-poštni naslov.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

4WEB d.o.o.

Dragomelj 84, 1230 Domžale, Tel: 01 512 80 55
O agenciji 4WEB Digitalna agencija 4WEB obstaja že 20 let in v tem času so ustvarili že mnogo uspešnih spletnih strani, spletnih trgovin in različnih aplikacij. Odlikujeta ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več
Zlati partner

TIFT d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 01 600 10 20
Podjetje Tift d.o.o., s sedežem v Ljubljani, je specializirano za napredne rešitve na področju industrijskega označevanja in kodiranja izdelkov ter embalaže. Njihov fokus je zagotavljanje ... Več
Zlati partner

RITTAL d.o.o.

Letališka cesta 16, 1000 Ljubljana, Tel: 01 546 63 70
Rittal spodbuja inovacije in živi svoje vrednote To je Rittal. Globalni igralec, vodilni inovator, družinsko podjetje in zgleden delodajalec. Rittal zgodba Prihodnost Rittala se je ... Več