Programska oprema
30.10.2006 09:22

Deli z drugimi:

Share

Tedensko poročilo o virusih in vsiljivcih

Tokratno tedensko poročilo poroča o Spamta.IC in Mytob.QA črvih, kot tudi o trojancu ProxyServer.D.

Spamta.IC je črv, ki je ustvarjen da pošlje trojanca SpamtaLoad.N po e-pošti. Sporočila naj bi bila obvestila o ‘neuspelem pošiljanju’ in vsebujejo priponko, ki vsebuje trojanca s tipično ikono tekstovne datoteke. Če uporabnik zažene datoteko, si okuži sistem s trojancem SpamtaLoad.N. Ta trojanec nato izvaja serijo akcij, vključno z nameščanjem Spamta.IC na okužen računalnik.

Prav tako Spamta.IC ustvari serijo vnosov v Windows register z namenom da zagotovi, da se zažene vsakokrat ko se vključi računalnik in zažene sistem.

Mytob.QA je črv s karakteristikami virusa zadnjih vrat, ki se poveže na server in čaka, da prejme navodila iz oddaljenega nadzornega sistema napadalca. Za svoje širjenje Mytob.QA išče e-naslove v datotekah okuženih računalnikov in jim pošlje sporočila s predmetom Account Alert!

Akcije, ki jih izvaja ta črv, vključujejo končanje delujočih procesov, ki pripadajo številnim varnostnim orodjem, kot so protivirusni programi ali požarni zidi.

ProxyServer.D pa je trojanec, ustvarjen za prenašanje številnih datotek z internetne strani, ki uporablja rootkit tehnnike za prikritje teh svojih akcij. Trojanec prav tako namesti gonilnik in ustvari proxy strežnik na vhodu okuženega računalnika.

ProxyServer.D lahko celo upravlja hitrost internetne povezave vsakega računalnika, na katerega se namesti. Da bi to storil poskuša namestiti ICQ program z internetne strani in pošlje poziv na številne IP naslove, da bi preveril, kako hiter bo odgovor.

Kot večina trojancev, se ProxyServer.D ne more širiti avtomatično, pač pa potrebuje intervencijo škodljivega uporabnika. Sredstva distribucije, ki jih pri tem uporablja so floppy disketa, CD-ROM-i, e-sporočila s priponkami, internetna nameščanja, prenosi datotek preko FTP, IRC kanalov, P2P omrežij, skupne rabe datotek …


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ARTIO PRINT & DESIGN

Cerkvenjak 13, 2236 Cerkvenjak, Tel: 031 538 000
Storitve tiska po meri sodobnega naročnika Pomislite na naslednje: iščete ponudnika za tisk letakov, brošur ali vizitk, storitev, ki jo v visoko konkurenčnem okolju potrebujemo ... Več

TMSA.PINTAR d.o.o.

Podsabotin 47, 5211 Kojsko, Tel: 041 695 667
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več