Računalništvo, telefonija
07.03.2005 08:57

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih tega tedna se bomo osredotočili na dva črva – Bagle.BN in Mytob.A – ter dva trojanca – Mitglieder.BO in Tofger.AT.

Da bi okužila čim več računalnikov, Bagle.BN in Mitglieder.BO delata skupaj z roko v roki. Mitglieder.BO doseže računalnike v priponki z imenom price.zip ali price2.zip ipd. Če uporabnik požene datoteko, se trojanec aktivira in se poskuša povezati na internetni naslov, v katerega naloži črva Bagle.BN. Ko je Bagle.BN nameščen, pošlje trojanca Mitglieder.BO na naslove, ki jih najde v datoteki EML.EXE, ki jo prav tako naloži z interneta. Za te akcije uporabi lastne SMTP procedure.

Mitglieder.BO zaključi procese, ki pripadajo različnim protivirusnim programom in varnostnim aplikacijam ter prepiše datoteko Windows hosts, da prepreči uporabnikom povezavo do določenih spletnih strani.

Bagle.BN odpre vrata TCP 80 in čaka na vzpostavitev povezave na daljavo. Ko se to zgodi, dovoli povezavo na daljavo do okuženega računalnika in dovoli akcije, ki škodujejo zaupnim informacijam uporabnika ali motijo pravilno izvajanje nalog.

Drugi črv v današnjem poročilu je Mytob.A, ki se širi po e-pošti v sporočilu z različnimi značilnostmi in preko interneta. V tem primeru napade naključne naslove IP, na katerih poskuša izkoristi ranljivost LSASS.

Mytob se poveže na strežnik IRC in čaka na oddaljene kontrolne ukaze, ki jih bo izvedel na okuženem računalniku. Zbriše tudi različice drugih črvov, kot so Netsky, Sobig, Bagle in Blaster.

Tofger.AT je trojanski konj, ki se naloži na računalnike, ko uporabnik dostopi do določenih spletnih strani, ki uporabljajo različne načrte izkoriščanja – LoadImage, ByteVerify in MhtRedir.gen – za nalaganje škodljivih programov na računalnik. Ta trojanec se namesti kot Browser Helper Object (BHO), tako da se zažene ob vsakokratnem zagonu brskalnika Internet Explorer.

Tofger.AT sledi akcijam, ki jih izvaja uporabnik in geslom za dostop do spletnih strani na varnih povezavah HTTPS. Ko odkrije določena imena v naslovih URL, poskuša ujeti gesla za dostop do naslednjih bank: cajamadrid, bpinet, millenniumbcp, hsbc, barclays, lloydstsb, halifax, autorize, bankofamerica; bancodevalencia, cajamar, portal.ccm, bancaja, caixagalicia, caixapenedes, ebankinter, caixasabadell, bes, banif, millenniumbcp, totta, bancomais, montepiogeral, bpinet, patagon, lacaixa, citibank, bbvanet, banesto, e-trade in unicaja. Ko ujame te informacije, jih pošlje na strežnik.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več
Zlati partner

CREAPLUS d.o.o.

Letališka cesta 33F, 1000 Ljubljana, Tel: 05 907 42 70
CREAPLUS d.o.o. je družba za zastopstva, mednarodno distribucijo in sistemsko integracijo sodobnih rešitev s področja računalniške varnosti in kriptografije ter za načrtovanje, ... Več
Zlati partner

MIKROGRAFIJA d.o.o.

Foersterjeva ulica 10, 8000 Novo mesto, Tel: 080 51 15
Specialisti s pravimi rešitvami. In pika. V podjetju Mikrografija d.o.o. so zaposleni izkušeni strokovnjaki s področja informatike, obvladovanja dokumentov in arhivistike. ... Več

PREVOZI KLEMEN LIBANOV s.p.

Andreaševa ulica 8, 1000 Ljubljana, Tel: 041 621 332
Prevoz, odvoz ali čiščenje Ko iščemo katero koli storitev, je svetovni splet prava zakladnica virov. Prevoz materiala ali čiščenje okolice sta opravili, ki zahtevata veliko ... Več