Računalništvo, telefonija
15.11.2004 08:18

Deli z drugimi:

Share

Tedensko poročilo o virusih

V poročilo o virusih in vdorih tega tedna bomo pogledali kodo za izkoriščanje ranljivosti IFRAME.BoF in črve Mydoom.AE, Mydoom.AF in Gavir.A worms. IFRAME.BoF je koda za izkoriščanje ranljivosti prekoračitve medpomnilnika, ki se pojavi v brkljalniku Internet Explorer v6.0 in napadalcu omogoči zagon poljubne kode na daljavo na ranljivem računalniku. Ta ranljivost je označena kot zelo kritična.

Koda izkoriščanja se lahko vključi v zlonamerno spletno stran ali v e-poštno sporočilo v formatu HTML, ki vsebuje izvršljivo kodo. Izvršljiva koda se avtomatično zažene, ko se pojavi prekoračitev medpomnilnika. Izvršljiva koda je lahko katerekoli vrste, kar pomeni, da se lahko na prizadetem računalniku izvedejo katerekoli zlonamerne akcije. Ker še ni izdan popravek za rešitev tega problema, je priporočljivo protivirusne programe vzdrževati ves čas posodobljene. Dober nasvet je tudi v brkljalniku onemogočiti ‘Active Scripting’ in spremeniti nastavitev poštnega odjemalca, da se sporočila vidijo kot golo besedilo.

Nove različice AE in AF že znanega črva Mydoom že uporabljajo način izkoriščanja IFRAME.BoF. Oba črva, ki sta si podobna, se širita po e-pošti v sporočilih, ki jih generirata. Za to ustvarita strežnik HTTP na komunikacijskih vratih 1639.

Sporočila, ki jih pošiljata Mydoom.AE in Mydoom.AF, vključujejo povezavo do datotek, ki vsebujejo način izkoriščanja IFRAME.BoF. Če uporabnik, ki prejme e-pošto, klikne na povezavo in je računalnik ranljiv na to ranljivost, se bosta črva naložila in avtomatično zagnala.

Mydoom.AE in Mydoom.AF prav tako poskušata vzpostaviti povezavo do veliko strežnikov IRC preko vrat 6667.

Gavir.A je črv z izključnim ciljem naložiti različico družine trojancev Legmir. Gavir.A se širi po skupnih omrežnih virih in ustvari svoje kopije na IPC$ in ADMIN$, do katerih dostopi.

Gavir.A ustvari tudi skripto v začasni mapi, da bi se izbrisal po zagonu.

Za podrobnejše informacije o teh in drugih virusih obiščite virusno enciklopedijo Pande Software na: http://www.pandasoftware.com/virus_info/encyclopedia/

Tekoče informacije o stanju okuženosti z virusi po svetu lahko spremljate na brezplačnem informacijskem virusnem portalu Pande Software http://www.virusportal.com , na katerem so združena tudi brezplačna orodja za boj proti virusom.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Brown Bear Team (BBT)

Gmajna 16, 1236 Trzin, Tel: 01 5622665
POSLOVNA linija – najboljši računalniki posameznega proizvajalca Računalniki iz POSLOVNE linije so tisti, na katere se lahko zanesemo, saj gre za izdelke najvišje kakovosti ... Več

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več

SoftNET d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 01 00
Vse telekomunikacijske storitve na enem mestu V podjetju ni nič pomembnejšega kot dobra telekomunikacijska povezanost, tako znotraj kot zunaj podjetja. Podjetje SoftNET vam s ... Več
Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več