Programska oprema
09.10.2006 10:25

Deli z drugimi:

Share

Tedensko poročilo o virusih in vsiljivcih

Tokratno tedensko poročilo Pande Software ponovno poroča o številnih različicah Spamte, ki se še vedno pojavlja. Pandini laboratoriji poročajo tudi o ostalih škodljivih kodah, vključno z Bck/WebMic.A in Trj/Rizalof.KD.

Ustvarjalci Spamte očitno ne popuščajo. Po poročilih Pandinih laboratorijev se vsak dan pojavi novih 10 različic tega črva. Različice so podobne druga drugi, z edino razliko, da je enkrat sporočilo uporabljeno kot vaba, drugič pa se pojavi, ko se črv zažene.

Kot pravi Luis Corrons, direktor Pandinih laboratorijev, “lahko gre za neke vrste poskus najti škodljivo kodo, ki bo sposobna hitrega širjenja po čimveč računalnikih. Ko se enkrat začno širiti, lahko ustvarjalci vključijo nove funkcije in jih tako naredijo bolj nevarne.”

Naslednji v tokratnem tedenskem poročilu pride na vrsto trojanec zadnjih vrat Bck/WebMic.A. Ta malware iz Nemčije odpre dvoje vrat na okuženem računalniku in se poskuša povezati na server preko vrat 1338. Ena izmed najbolj opaznih značilnosti je zmožnost trojanca da posname audio ali video posnetek na okužen računalnik z uporabo notranjega zvočnega sistema in web kamere (če je ta nameščena na sistem). Da bi to storil čaka na ukaze s serverja na katerega se poveže.

Da bi šel mimo neopažen, WebMic.A onemogoči posodobljene mehanizme Avira antivirusa, spremeni gostiteljske datoteke na računalniku, in zamaskira svoj vhod v register kot “Windows XP Manager”. Njegovo početje je lahko odkrito proaktivno s Panda Software TruPrevent™ Tehnologijami.

Pandini laboratoriji so poročali o pojavu trojanca Trj/Rizalof.KD. Ta škodljiva koda ima IRC klienta, ki ga uporablja za povezavo na server, s katerega dobi ukaze za izvedbo serije osnovnih akcij, kot so nameščanje in zagon datotek z URL.

Nekatere različice trojanca, tekstovni deli v izvršnih datotekah so enkriptirani z enostavnim algoritmom z namenom da preprečijo odkritje. Kakorkoli že, Panda Software TruPrevent™ Tehnologije lahko odkrijejo to kodo kot škodljivo brez predhodne identifikacije.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več