Programska oprema
03.05.2006 08:17

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

Poročilo o zlonamernih kodah preteklega tedna se osredotoča na štiri IT-nevarnosti: trojanca LootSeek.AU in Briz.F, črva CrazyFrog.A in virus Matlab/Lagob.

LootSeek.AU je trojanec, ki na prizadete računalnike naloži še enega trojanca – Rizalof.BL. Uporablja anonimni namestniški strežnik za masovno pošiljanje zlonamernih programov. Poleg tega zaključi več procesov, ki pripadajo varnostnim orodjem in posodobitvam Windows.

Tako kot drugi trojanci se ne more širit sam avtomatično, ampak jih mora razširiti napadalec.

Trojanec Briz.F Trojan je narejen za krajo podatkov, povezanih s storitvami spletnih bank. Za vabo uporablja pornografske spletne strani, da se namesti na računalnike žrtev, Pojav trojanca Briz.F je posledica mreže za ustvarjanje in prodajo prilagojenih različic Briza, ki so jo pred kratkim odkrili in razgradili v PandaLabs.

Spletne strani, ki gostijo Briz.F, so narejene za avtomatično pretakanje zlonamerne kode na računalnike obiskovalcev teh spletnih strani z izkoriščanjem več programskih ranljivosti. Se je pa možno s tem trojancem srečati tudi prek drugih sredstev, kot so e-pošta, omrežja za izmenjavo datotek P2P, ipd. Način dela trojanca Briz.F je kompleksen in dovršen. Napad se začne z namestitvijo datoteke iexplore.exe, ki pripravi teren tako, da pogleda, ali je povezava na internet vzpostavljena. V tem primeru se poveže na določeno spletno stran, da bi naložila drugo datoteko ieschedule.exe. Na koncu iexplore.exe onemogoči storitve Windows Security Centra in skupen dostop do interneta.

Potem ieschedule.exe pošlje informacijo o okuženem računalniku (ime, naslov IP, lokacijo, ipd.) na naslov, ki ga je določil napadalec. Istočasno naloži druge datoteke, vključno s smss.exe, ki spremeni datoteko hosts, da bi preprečil dostop do spletnih strani varnostnih podjetij, in datoteko ieredir.exe, ki preusmeri uporabnika na lažne spletne strani, ko poskušajo dostopiti do določenih spletnih storitev, večinoma bančnih. Zbere tudi informacije iz Windows Protected Storage in e-poštnih programov Outlook, Eudora in The Bat, ter jih prav tako pošlje napadalcu.

CrazyFrog.A je črv, ki se širi prek sistema hitrega sporočanja MSN in je narejen za krajo gesel za dostop do sistema MSN in podatkov za uporabo spletnih bančnih storitev prizadetega uporabnika. To naredi s spremljanjem mrežnega prometa in preverjanjem, ali uporabnik dostopa do spletnih strani z določenimi deli teksta – povezanimi s storitvami spletnega bančništva – v naslovih. Če uporabnik dostopi do enega takih, Crazyfrog.A namesti bančnega trojanca, ki ujame podatke za dostop do banke, ki jih vnese uporabnik.

Matlab/Lagob je virus, ki okuži datoteke s končnico M – ki pripada priljubljeni aplikaciji Matlab za reševanje matematičnih problemov. Ko se zažene, virus doda svojo kodo na začetek datotek.

Za podrobnejše informacije o omenjenih in drugih virusih in grožnjah obiščite virusno enciklopedijo Pande Software na http://www.pandasoftware.com/virus_info/encyclopedia/


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PLANET GV d.o.o.

Likozarjeva ulica 3, 1000 Ljubljana, Tel: 080 33 44
V podjetju Planet GV posameznikom in podjetjem v Sloveniji pomagamo do novih znanj in boljših poslovnih rezultatov. Živimo in delujemo v skladu s svojim sloganom »Povezujemo priložnosti«. Bogati ... Več

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več
Zlati partner

SI SPLET d.o.o.

Ukmarjeva ulica 4, 1000 Ljubljana, Tel: 01 428 94 66
O podjetju Si splet V podjetju Si splet d. o. o. od leta 2001 tržimo varnostne rešitve na področju informacijskih tehnologij. V letu 2003 smo pridobili ekskluzivno partnerstvo ... Več