Računalništvo, telefonija
29.11.2004 08:56

Deli z drugimi:

Share

Tedensko poročilo o virusih

V poročilo o virusih in vdorih tega tedna so se zapisali štirje črvi: Tasin.A, Tasin.B, Tasin.C in Yanz.B ter trojanski konj Skulls.A.

Različice A, B in C črva Tasin se pošiljajo po e-pošti z uporabo lastnih SMTP procedur in preko lokalnega SMTP strežnika v sporočilih v španščini. Tri različice vsebujejo kodo, ki poskuša zbrisati datoteke z naslednjimi končnicami: ASM, ASP, BDSPROJ, BMP, CPP, CS, CSPROJ, CSS, DOC, DPR, FRM, GIF, HTM, HTML, JPEG, JPG, MDB, MP3, NFM, NRG, PAS, PCX, PDF, PHP, PPT, RC, RC2, REG, RESX, RPT, SLN, TXT, VB, VBP, VBPROJ, WAV in XLS.

Tasin.B in Tasin.C z interneta poskušata naložiti DLL. Ustvarita tudi datoteko SS.EXE v direktoriju Windows. To je šala, ki jo Panda Software prepoznava kot Joke/Beeper.

Poleg teh skupnih značilnosti pa se črvi Tasin.A, Tasin.B in Tasin.C razlikujejo:

– Tasin.A vzpostavi povezavo HTTP z določeno spletno stranjo. Ko se zažene, se na zaslonu pojavi več sporočil, ki dajejo videz, da gre za igro. V resnici pa poskušajo odvrniti pozornost uporabnikov, medtem, ko se Tasin.A hitro pošilja po e-pošti.

– Tasin.B: prikaže sporočilo o napaki.

– Po okužbi Tasin.C odpre Internet Explorer in prikaže erotično sliko znane španske osebnosti.

Yanz.B se širi po e-pošti v sporočilu v angleščini z različnimi značilnostmi in preko programov za izmenjavo datotek. E-sporočilo in okužene datoteke namigujejo na pevko Sun Yan Zi. Yanz.B ustvari tri datoteke JPG, ena od teh vsebuje napotek za izkoriščanje MS04-028.gen, ki poskuša izkoristiti ranljivost prekoračitev medpomnilnika v obdelavi JPEG. Če se ta datoteka odpre z ranljivo aplikacijo, se z interneta naloži datoteka (ki je lahko karkoli, tudi zlonamerni program) in potem izvrši.

Skulls.A je torjanec, ki se širi preko forumov uporabnikov mobilnih telefonov. Prizadene mobilne telefone, ki uporabljajo operacijski sistem Symbian. Čeprav so bili prvotni cilji telefoni Nokia 7610, so lahko prizadete tudi druge naprave, ki uporabljajo Symbian.

Da se namesti na mobilni telefon, Skulls.A potrebuje poseg uporabnika. Da pridobi njegovo pozornost, ta trojanec simulira namestitveni program za teme, ikone, ipd. Ko se namesti, pa spremeni vse ikone aplikacije v okostja.

Za podrobnejše informacije o teh in drugih virusih obiščite virusno enciklopedijo Pande Software na: http://www.pandasoftware.com/virus_info/encyclopedia/.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več

COMCOM d.o.o.

Lapajnetova ulica 29, 5280 Idrija, Tel: 05 372 20 20
Ukvarjajo se s: SAP svetovanjemPodatkovno analitiko in inženiringom Več

Koenergija d.o.o.

Ilichova 21, 2000 Maribor, Tel: 040 730 010
Večina se zaveda, da je vključitev neke oblike industrijske avtomatizacije v njihov proizvodni obrat ali podjetje koristna. Lahko zmanjša proizvodne stroške, poveča učinkovitost, ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več