Programska oprema
18.12.2006 09:01

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih


Budno oko medvedka …

V poročilu o virusih in vdorih v prejšnjem tednu so se v laboratorijih PandaLabs osredotočili na črva Renova.B in Bagle.KT ter ranljivosti MS06-072, MS06-073, MS06-074, MS06-075, MS06-076, MS06-077 in MS06-078, o katerih je poročal Microsoft in tri označil kot kritične.

Renova.B je črv, ki se ob zagonu namesti na računalnik in naredi svoje kopije na različnih poteh. Preimenuje tudi knjižnico msvbvm60.dll v msvbvm60.Renova in s tem prizadene delovanje programov, ki uporabljajo to datoteko. Neposredno napade tudi določene varnostne programe, celo blokira dostop do programskih map teh programov.

Ker je črv, je njegov glavni namen širjenje, kar naredi tako, da se pripne na odgovore na e-poštna sporočila v nabiralniku in se skopira na skupne mape programa KaZaA.

Druga značilnost Renove.B je, da spremeni domačo stran najbolj pogostih spletnih brskalnikov, kot so Internet Explorer, Firefox in Opera.

Bagle.TK je e-poštni črv, ki za širjenje uporablja lastne SMTP rutine. Uporabnike doseže v e-sporočilu z različnimi naslovi in priponko ZIP z imenom kot new_price%datum% (%datum% je datum okužbe). Ko se priponka zažene, se črv naloži na sistem.

Narejen je za nalaganje datotek iz določenih spletnih strani. Te so lahko katerekoli vrste, vključno z zlonamernimi. Bagle.TK ustvari več zapisov v register Windows Registry, da bi zagotovil svoj zagon ob vsakokratnem zagonu sistema.

Varnostni bilteni, ki jih je prejšnji teden izdal Microsoft, vključujejo tri “kritične” ranljivosti v aplikacijah Internet Explorer (MS06-072), Visual Studio 2005 (MS06-073) in Windows Media Player (MS06-078). Druge štiri so označene kot “pomembne” in se nanašajo na izvršitev kode na daljavo (MS06-074 in MS06-077) in povečanje pravic v Windows (MS06-075). Ranljivost, opisana v biltenu MS06-076 prizadene Outlook Express.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

M-SISTEM d.o.o.

Pot na Drenikov vrh 12, 1000 Ljubljana, Tel: 041 693 934
Nov IT sistem, bodisi strojni ali programski, je lahko velika naložba. Da bi jo karseda najbolje izkoristili, je pomembno, da izberete pravega IT dobavitelja in ponudnika programskih ... Več
Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več
Diamantni partner

ADM ADRIA d.o.o.

Prvomajska ulica 17, 3000 Celje, Tel: 05 925 19 55
O nas Večina podjetij se ustanavlja zaradi poslovne ideje, prodajnega koncepta ali pa zaradi potrebe po formaliziranju opravljanja poslovnih aktivnosti. Na primeru družbe ADM-Adria, ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več