Programska oprema
13.03.2006 07:34

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o zlonamernih kodah, ki so v preteklem tednu pritegnile največ pozornosti, bomo pogledali tri precej različne primerke. Eden od teh je trojanec, druga dva črva, čeprav zelo različna.

Prvi teh primerkov, črv Saros.C, tako kot drugi njegove vrste povzroča ustavitev nameščenih varnostnih programov. Ta tehnika – preprečevanje delovanja protivirusnim programom, požarnim pregradam in drugim varnostnim programom – zlonamernim kodam omogoča izvajanje njihovih akcij. Uporabnikom preprečuje tudi dostopanje do določenih spletnih strani, predvsem tistih, ki pripadajo protivirusnim podjetjem, s čimer preprečijo posodabljanje protivirusnih programov.

Za širjenje Saros.C uporablja klasični sistem pošiljanja po e-pošti kot tudi programe za izmenjavo datotek v omrežjih P2P in program za klepetanje mIRC. Širi se tudi po podjetniških omrežjih, ki predstavljajo dodatno tveganje za podjetja brez zaščite delovnih postaj in za vedno večje število domačih omrežij.

Drugi črv je ComWar.M. Ta zlonamerna koda je narejena za širjenje po mobilnih telefonih, vendar le tistih z operacijskim sistemom Symbian 60.

Za širjenje od telefona na telefon ComWar.M uporablja sporočila MMS. Za razliko od sistema SMS (ki uporablja le tekst), se lahko sporočila MMS uporabljajo za prenos multimedijskih datotek, kot so slike, video posnetki, ipd. V tem primeru se ta funkcionalnost lahko izkoristi za napad in razpošiljanje okuženih datotek. Drugi sistem, ki ga uporablja ComWar.M, je prenos prek Bluetooth in tako izkorišča neposredno povezavo med dvema telefonoma.

Širjenje črva ComWar.M je zelo omejeno, saj morajo za sprejem okuženih datotek, uporabniki to posebej sprejeti. Varnostni ukrep je vgrajen v serijo Symbian za preprečevanje možnih zlonamernih kod, saj je klasična previdnost ne-odpiranja datotek iz neznanih in nezanesljivih virov na osebnih računalnikih še posebej pomembna za mobilne telefone.

Zadnji v današnjem poročilu je trojanec Banking.G, ki odpira in posluša naključna komunikacijska vrata. Beleži tudi udarce uporabnika na tipkovnico. Potencialne posledice teh akcij so izjemno nevarne, saj lahko Banking.G omogoči, da podatki, ki jih žrtev uporablja za dostop do spletnih bančnih storitev padejo v roke hekerjem. Vsa zbrana gesla (in druge informacije, kot so e-naslovi, naslovi IP, ipd.) se pošljejo na različne strežnike, s katerih jih lahko pobirajo hekerji

Ta trojanec je še en primer nevarnosti novega škodljivega programja, ki je neposredno povezano s svetom kibernetičnega kriminala. Hekerji se nič več ne zadovoljujejo z vdori v računalnike ali brisanjem informacij, ampak so zdaj prevzeli nezakonito uporabo IT virov.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

MIKROGRAFIJA d.o.o.

Foersterjeva ulica 10, 8000 Novo mesto, Tel: 080 51 15
Specialisti s pravimi rešitvami. In pika. V podjetju Mikrografija d.o.o. so zaposleni izkušeni strokovnjaki s področja informatike, obvladovanja dokumentov in arhivistike. ... Več
Zlati partner

Kontron, d. o. o.

Ljubljanska cesta 24a, 4000 Kranj, Tel: 04 207 20 00
Vodilni evropski ponudnik komunikacijskih rešitev za digitalno preobrazbo Z več kot 70 leti izkušenj je podjetje Kontron vodilni evropski ponudnik komunikacijskih rešitev za digitalno ... Več

Koenergija d.o.o.

Ilichova 21, 2000 Maribor, Tel: 040 730 010
Večina se zaveda, da je vključitev neke oblike industrijske avtomatizacije v njihov proizvodni obrat ali podjetje koristna. Lahko zmanjša proizvodne stroške, poveča učinkovitost, ... Več
Zlati partner

ELKOTEX d.o.o.

Magistrova ulica 1, 1000 Ljubljana, Tel: 01 583 79 10
Elkotex, d. o. o., je grosistično podjetje za nadaljnjo prodajo podjetjem, fizičnim in spletnim trgovinam ter trgovskim verigam. So distributer IT opreme in uporabne elektronike, ... Več