Programska oprema
29.04.2007 16:40

Deli z drugimi:

Share

Tedensko poročilo o virusih in vdorih

V poročilu o virusih in vdorih v prejšnjem tednu so se v laboratorijih PandaLabs osredotočili na črva Ridnu.C ter trojanca Evilx.A in Clagge.G.

Ridnu.C je gotovo med najbolj romantičnimi primerki škodljive programske opreme, ki so jih odkrili v laboratorijih PandaLabs. Njegova glavna funkcija je pisanje ljubečih sporočil v Notepadu, kadarkoli uporabniki odprejo to aplikacijo. Sporočila so npr. “dear my princess, I wanna take you to my palace” or “I miss you cute smile”. Na namizju ustvari tudi datoteko z imenom “Message for my princess”. Ko se zažene, črv odpre Notepad in prikaže omenjena sporočila.

Ridnu.C napiše tudi sporočilo (MR COOLFACE!), ko uporabniki poskušajo uporabiti Run v meniju Windows Start. “Čeprav romantičen, je še vedno lahko nadležen. Odpre nosilec CD enote in prižiga ter izklaplja zaslon vsakih nekaj sekund,” pojasnjuje tehnični direktor laboratorijev PandaLabs Luis Corrons.

Črv se širi po e-pošti, ki jo sam ustvari. Datoteka s črvom ima imena kot “Sahang dan Timah.scr,” “Bangka Island.scr” ali “Pantai Pasir Padi.scr”.

V laboratorijih PandaLabs so pripravili video posnetek z obnašanjem črva, ki si ga lahko ogledate na at http://www.pandasoftware.com/img/enc/Ridnu.C.wmv

Trojanec Evilx.A spremeni zapise v registru Windows, ki se nanašajo na požarno pregrado, da lahko dostopi do spletne strani in nalaga vse vrste datotek, vključno s škodljivimi programi.

Da ga je težje odkriti, ima trojanec dve korenski orodji, ki skrijejo njegove procese in zapise ter datoteke, ki jih ustvari. Evilx.A svoje sledi zabriše tudi z brisanjem originalne datoteke, v kateri doseže računalnike.

Clagge.G je prav tako narejen za nalaganje škodljive programske opreme z interneta. Ta trojanec dostopa do različnih naslovov URL, iz katerih naloži kopijo trojanca Cimuz.BE Trojan, narejenega za krajo informacij iz računalnikov.

Clagge.G ustvari kopijo sebe na sistemu. Ustvari tudi zapise v registru Windows Registry, da zagotovi svoj zagon ob vsakokratnem zagonu sistema.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Kaspersky

, ,
Kaspersky je globalno priznano podjetje, specializirano za raziskovanje, razvoj in ponudbo visoko zmogljivih varnostnih rešitev za informacijsko varnost in zaščito pred spletnimi ... Več
Zlati partner

XENON FORTE d.o.o.

Letališka cesta 29, 1000 Ljubljana, Tel: 01 548 48 00
Xenon forte d.o.o. je podjetje s 30-letno tradicijo. V celotnem času svojega obstoja se zavzema za odličnost in verodostojnost. Skupaj s podjetji Xenon forte Zagreb d.o.o., Xenon ... Več
Zlati partner

EPSON

, ,
Zlati partner

GS1 Slovenija

Dimičeva ulica 9, 1000 Ljubljana, Tel: +386 1 5898 320
GS1 Slovenija je neodvisna in nepridobitna organizacija na področju mednarodnih standardov GS1 za identifikacijo, zajem in elektronsko izmenjavo podatkov v Sloveniji. Ima preko ... Več