Programska oprema
28.11.2006 07:48

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih v prejšnjem tednu so se v laboratorijih PandaLabs osredotočili na tri zlonamerne kode: trojanca Banker.FJI in črva Foamer.A ter Spamta.NB.

Banker.FJI je trojanec, ki prikaže lažen prijavni zaslon, ko uporabnik obišče spletne strani določenih brazilskih bank, kot sta Banco do Brasil, Bradesco ali Itau. Ko uporabnik na lažne spletne strani vnese svoje prijavne podatke ali na legitimne spletne strani, ki jih nadzoruje trojanec, se podatki vnesejo v tekstovno datoteko, ki se potem pošlje avtorju trojanca. Nadzoruje tudi internetni promet, ki se ustvari ob obisku spletnih mest, povezanih z Banco do Brasil.

Banker.FJI se ne more širiti sam, ampak ga mora distribuirati napadalec. Sredstva širjenja so različna in vključujejo diskete, CD-ROM-e, e-poštna sporočila s priponkami, prenos z interneta, prenos datotek prek FTP, kanale IRC, omrežja P2P, ipd.

Lahko ga je prepoznati, saj po okužbi računalnika na zaslonu prikaže sporočilo.

Foamer.A je črv, ki se poskuša povezati na določeno spletno stran, da bi naložil različne datoteke, vključno z škodljivim programjem. Druga značilnost je, da onemogoči aplikaciji Windows Task Manager in Registry Editor ter avtorju pošlje e-sporočilo z informacijami o okuženem računalniku, kot sta uporabniško ime in ime računalnika.

Če uporabnik odpre konzolo CMD, Foamer.A izprazni zaslon, prikaže sporočilo “THE WORLD-WIDE DONT ACCEPT COMMAND PROMPT!!!!” in ga avtomatično zapre.

Foamer.A se širi po omrežjih. Težko ga je prepoznati na prvi pogled, saj ne prikaže sporočil ali opozoril, da bi opozoril na svojo prisotnost.

Spamta.NB je e-poštni črv, namenjen širjenju trojanca SpamtaLoad.BL. To naredi tako, da pošlje e-poštno sporočilo s priponkami, ki vsebujejo trojanca.

Sporočila imajo različne naslove in besedila, prav tako datoteko, ki vsebuje SpamtaLoad.BL. Ta trojanec na sistem naloži črva Spamta.NB, tako da se krog ponavlja ob vsaki okužbi računalnika.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

RSLukan, Matjaž Lukan s.p.

Pri malem kamnu 11, 1000 Ljubljana, Tel: 051 302 160
Delovanje sodobne družbe je pogojeno z brezhibnim delovanjem računalniških in informacijskih sistemov. Predstavljajte si svet brez tehnologije ali še huje, svet brez ustrezne IT ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več

NJORKA d.o.o.

Tovarniška cesta 4c, 5270 Ajdovščina, Tel: 05 901 21 22
Podjetja se srečujejo z vse več podatki, za njihovo učinkovito obravnavo pa potrebujejo številne programe in aplikacije, kar sčasoma vodi v administracijsko zmešnjavo in posledično ... Več

OPTIPRINT d.o.o.

Kranjčeva ulica 20, 1000 Ljubljana, Tel: 05 902 58 12
Podjetje Optiprint je leta 2009 uspešno predstavilo poslovni model nudenja cenovno dostopnega in brezskrbnega najema barvnih tiskalnikov in multifunkcijskih naprav. Uspešno poslovanje ... Več