Programska oprema
04.01.2007 07:07

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih v prejšnjem tednu so se v laboratorijih PandaLabs osredotočili na trojanca BukFeed.A in črve Spamta.QH.worm, Radoppan.I.drp ter Nuwar.B

BukFeed.A je ne preveč nevaren trojanec s funkcionalnostmi stranskih vrat, ki odpre vrata UDP 1044, da omogoči dostop na daljavo do napadenega računalnika. Poveže se tudi na spletno stran, da naloži svoje posodobitve. Ne more se širiti sam, ampak so potrebne akcije napadalca, da bi se prenesel.

Spamta.QH.worm pošilja trojanca, imenovanega SpamtaLoad.CO, v e-poštnem sporočilu z različnimi značilnostmi. Ustvari več kopij datotek v direktoriju Windows: ena od njih, ki ima ikono, tipično za tekstovne datoteke, vsebuje kopijo črva, druga pa vsebuje naslove, na katere se pošilja trojanec.

Radoppan.I.drp se skopira na mapirane pogone in doda datoteko autorun.inf, da bi zagotovil svoj zagon, kadarkoli se dostopi do okuženega pogona. Okuži tudi datoteke s končnicami HTML, ASP in PHP, da bi naložil trojanca Rizalof.RG, kadarkoli se zažene katera od teh datotek.

Nuwar.B doseže računalnike v sporočilu z naslovom Happy New Year! in priponko z imenom postcard.exe, ki vsebuje črva. Če napadeni uporabnik odpre priponko, se Nuwar.B skopira na sistem. Vendar pa namesto, da bi se masovno pošiljal naokrog, na računalnik naloži kopijo trojanca Spamtaload. Ta se potem poveže na določene e-poštne strežnike, da bi pošiljal neželeno e-pošto, ki vsebuje sporočilo, v katerem poskuša uporabnike prepričati v nakup določenih delnic, da bi se hitro dvignila njihova cena.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

M-SISTEM d.o.o.

Pot na Drenikov vrh 12, 1000 Ljubljana, Tel: 041 693 934
Nov IT sistem, bodisi strojni ali programski, je lahko velika naložba. Da bi jo karseda najbolje izkoristili, je pomembno, da izberete pravega IT dobavitelja in ponudnika programskih ... Več

PROLON d.o.o.

Rogaška cesta 27, 3240 Šmarje pri Jelšah, Tel: 041 364 535
Podjetje Prolon v Šmarju pri Jelšah je najbolj poznan s trgovino in poslovalnico Telekoma, a to še zdaleč ni njihov edini projekt. Že tri leta uspešno vodijo grafični studio ... Več
Srebrni partner

VERLAG DASHOFER d.o.o.

Dunajska cesta 21, 1000 Ljubljana, Tel: 01 434 55 90
Založba Verlag Dashöfer je v Sloveniji prisotna že več kot 20 let. Od ustanovitve leta 2003 smo postali zanesljiva podpora že več kot 15.300 poslovnim uporabnikom, ki spremembe ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več