Programska oprema
18.09.2006 06:59

Deli z drugimi:

Share

Tedensko poročilo o virusih in vsiljivcih

Tokratno tedensko poročilo Pande Software poroča o BarcPhish phishing napadu, Spamta.X črv in MS06-052, MS06-053 in MS06-054 ranljivosti, ki zadevajo Microsoft izdelke.

BarcPhish je phishing napad velikega obsega, ki je usmerjen na stranke Barclay bank, ki uporabljajo onlinestoritve in vključuje najmanj 70 različic vohunskih e-sporočil. Obseg tega napada je glede na število dnevno odkritih vohunskih e-sporočil v pandinih laboratorijih naraslo za 30% v samo nekaj urah.

Lažna e-sporočila, ki jih prejmejo uporabniki, so ustvarjena kot da so poslana iz Barclay storitvenega oddelka s predmetom sporočila zbranega med možnostmi: Barclays bank official update, Barclays bank – Security update, Please Read or Verify your data with Barclays bank. Tekstovno sporočilo, ki imitira Barclay poslovni imidž obvešča uporabnike da banka nadgrajuje svoj software in da morajo iti na dano povezavo, da potrdijo svoje bančne podatke.

Uporabniki, ki kliknejo na povezavo bodo dostopili na podobno stran tisti, ki jo uporablja banka in zahteva številko računa, številko kreditne kartice ali PIN kodo.

Spamta.X je črv e-sporočil, ki pošilja e-sporočila s predmeti, ki vključujejo Error, Good Day ali Mail Delivery System, in tekst v smislu kot je: Mail transaction failed. Partial message is available.

Črv je skrit v priponki tega sporočila. Ta priponka ima različna imena in dve ekstenziji ki sta prav tako izbrani iz seznama možnih. Prav tako prikaže tipično ikono .txt datotek.

Če uporabnik zažene datoteko, Windows notepad odpre seznam popačenih znakov in številne datoteke so ustvarjene na sistemu skupaj z določenimi novimi vhodi v register.

Akcija, ki jo izvaja Spamta.X na računalnikih vključuje modificiranje gostujočih datotek z namenom preprečiti uporabnikom dostop do web strani povezanih z varnostjo. Da bi se širil, črv išče datoteke z določenim obsegom na okuženem računalniku za pridobitev naslovov na katere se lahko nato razpošlje.

Nazadnje naj povemo še nekaj o treh ranljivostih v Microsoft produktih: MS06-052, MS06-053 in MS06-054. Prva od teh, MS06-052, je spoznana za pomembno in lahko dovoljuje napadalcom prevzem nad računalniki. Najbolj zaskrbljajoč pa je MS06-054, ki vpliva na Microsoft Office, in še posebej na Publisher aplikacijo. Ta varnostni problem je bil spoznan za kritičnega, saj lahko dovoli oblikovanje škodljivih Publisher datotek, ki ko so odprte lahko zaženejo škodljive kode na sistemu.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ZwCAD SLOVENIA

Prečna 9b, 2000 Maribor, Tel: 02 471 12 40
ZwCAD Slovenia pod okriljem podjetja Birocom 2000 d.o.o. ponuja rešitve na področju CAD, CAD/CAM in CAE programske (in strojne) opreme. Več
Zlati partner

COLBY d.o.o.

Limbuška cesta 2, 2341 Limbuš, Tel: 02 330 33 00
Podjetje Colby d.o.o. je bilo ustanovljeno leta 1993. Ukvarja se s prodajo iger za računalnike in igralne konzole. V začetku so prodajali preko pošte, kasneje preko lastne trgovine. ... Več

Tiskarna Igma-Graf, Martin Škofljanec s.p.

Brege 60, 8273 Leskovec pri Krškem, Tel: 040 744 158
Kako vam lahko reklamna majica pomaga pri promociji vašega podjetja Promocije podjetja se je potrebno lotiti na pravi način, saj potencialna stranka ne sme imeti občutka vsiljivosti ... Več
Zlati partner

E-LABORAT d.o.o.

Letališka cesta 5, 1000 Ljubljana, Tel: 01 565 52 92
E-laborat, svetovalno analitična družba, d.o.o. je vodilni slovenski center za raziskave poslovnega interneta. Vsako leto analizirajo poslovno učinkovitost več kot tisoč spletnih ... Več