Programska oprema
29.04.2007 16:40

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih v prejšnjem tednu so se v laboratorijih PandaLabs osredotočili na črva Ridnu.C ter trojanca Evilx.A in Clagge.G.

Ridnu.C je gotovo med najbolj romantičnimi primerki škodljive programske opreme, ki so jih odkrili v laboratorijih PandaLabs. Njegova glavna funkcija je pisanje ljubečih sporočil v Notepadu, kadarkoli uporabniki odprejo to aplikacijo. Sporočila so npr. “dear my princess, I wanna take you to my palace” or “I miss you cute smile”. Na namizju ustvari tudi datoteko z imenom “Message for my princess”. Ko se zažene, črv odpre Notepad in prikaže omenjena sporočila.

Ridnu.C napiše tudi sporočilo (MR COOLFACE!), ko uporabniki poskušajo uporabiti Run v meniju Windows Start. “Čeprav romantičen, je še vedno lahko nadležen. Odpre nosilec CD enote in prižiga ter izklaplja zaslon vsakih nekaj sekund,” pojasnjuje tehnični direktor laboratorijev PandaLabs Luis Corrons.

Črv se širi po e-pošti, ki jo sam ustvari. Datoteka s črvom ima imena kot “Sahang dan Timah.scr,” “Bangka Island.scr” ali “Pantai Pasir Padi.scr”.

V laboratorijih PandaLabs so pripravili video posnetek z obnašanjem črva, ki si ga lahko ogledate na at http://www.pandasoftware.com/img/enc/Ridnu.C.wmv

Trojanec Evilx.A spremeni zapise v registru Windows, ki se nanašajo na požarno pregrado, da lahko dostopi do spletne strani in nalaga vse vrste datotek, vključno s škodljivimi programi.

Da ga je težje odkriti, ima trojanec dve korenski orodji, ki skrijejo njegove procese in zapise ter datoteke, ki jih ustvari. Evilx.A svoje sledi zabriše tudi z brisanjem originalne datoteke, v kateri doseže računalnike.

Clagge.G je prav tako narejen za nalaganje škodljive programske opreme z interneta. Ta trojanec dostopa do različnih naslovov URL, iz katerih naloži kopijo trojanca Cimuz.BE Trojan, narejenega za krajo informacij iz računalnikov.

Clagge.G ustvari kopijo sebe na sistemu. Ustvari tudi zapise v registru Windows Registry, da zagotovi svoj zagon ob vsakokratnem zagonu sistema.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

NIKON GmbH – Podporna pisarna Slovenija

Leskoškova 9e, 1000 Ljubljana, Tel: 01 280 08 12
Nikon je vodilno podjetje s področij fotografije, digitalnega zajema ter natančne optike. Njegove izdelke odlikujejo vrhunska kakovost izdelave, napreden dizajn ter odlične zmogljivosti, ... Več

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več
Diamantni partner

Digitalno inovacijsko stičišče Slovenije

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
Zlati partner

MIKROCOP d.o.o.

Ulica Ambrožiča Novljana 7, 1000 Ljubljana, Tel: 01 587 42 80
Mikrocop je vodilni ponudnik celovitih IT rešitev in storitev za digitalno poslovanje. S povečevanjem učinkovitosti in zagotavljanjem zakonske skladnosti podpira podjetja na ... Več