Računalništvo, telefonija
06.12.2004 08:20

Deli z drugimi:

Share

Tedensko poročilo o virusih

V poročilo o virusih in vdorih tega tedna bomo pogledali dva črva – Mugly.A in Gaobot.BXG -, virus Jabbit.A, trojanca Skulls.B in aplikacijo pcAudit.

Mugly.A je črv, ki se širi po e-pošti v sporočilu z različnimi značilnostmi in priponko ATTACHED.ZIP. Ta datoteka vsebuje izvršljivo datoteko, ki je pravzaprav črv.

V okuženih računalnikih Mugly.A poišče datoteke s končnicami: ADB, ASP, DBX, DOC, HTM, HTML, PHP, SHT, TBB, TXT ali WAB,. V njih išče e-poštne naslove, na katere se potem razpošlje, razen na tiste, katerih naslov se nanaša na protivirusna podjetja.

Ko se zažene Mugly.A na zaslonu prikaže sporočilo in namesti ter zažene črva, ki ga Panda Software prepoznava kot Gaobot.BXG. Ta se širi z delanjem svojih kopij na skupnih omrežnih virih, do katerih uspe dostopiti.

Gaobot.BXG prizadene računalnike z operacijskimi sistemi Windows 2003/XP/2000/NT, pri čemer izkorišča ranljivosti LSASS, RPC DCOM in WebDAV. Poveže se tudi na strežnik IRC in čaka ukaze za izvajanje zlonamernih akcij, kot je pridobivanje informacij iz okuženega računalnika, izvrševanje datoteka ali izvajanje distribuiranih napadov, ki povzročijo zavrnitev storitev (Distributed Denial of Service – DDoS).

Jabbit.A je virus, ki se ne širi avtomatično in doseže računalnike s širjenjem na tradicionalne načine (z disketami, mediji CM-ROM, e-pošto) v predhodno okuženih datotekah. Za okužbo datotek HTML v direktoriju, v katerem se izvršuje, uporablja tehnike “prepending” Svoje kopije ustvari tudi v mapi Priljubljene (Favorites) in na vseh povezavah naredi, da kažejo na virus, tako da se zažene vsakič, ko uporabnik dostopi do povezav.

Po okužbi Jabbit.A vask mesec na 13. na zaslonu prikaže več sporočil. Potem odpre Internet Explorer in prikaže določeno spletno stran.

Skulls.B je trojanec, ki se širi preko forumov na mobilnih telefonih in potrebuje posredovanje uporabnika, da se namesti. Prizadene mobilne telefone, ki uporabljajo operacijski sistem Symbian. Čeprav so bili prvotni cilj telefoni Nokia 7610, so lahko prizadete tudi druge naprave, ki temeljijo na operacijskem sistemu Symbian.

Skulls.B spremeni ikone vseh aplikacij na telefonu z drugimi, ki pripadajo določenim sistemskim aplikacijam. Namesti tudi datoteke, ki se nanašajo na druge škodljive kode, ki prav tako prizadenejo telefone s Symbianom in jih je Panda Software imenovala Cabir.A

pcAudit je program, ki ga je razvilo zasebno podjetje za preverjanje varnostnih ravni računalnika. S simuliranjem napada hekerja poskuša poslati podatke (kot so datoteke in mape v direktoriju My documents, slike zaslonov, udarce na tipkovnico, ipd.) na strežnik. Če uspe poslati podatke, so posledice lahko resne, saj se bodo prenašale preko interneta brez kakršnegakoli šifriranja.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MVM SERVIS d.o.o.

Na trgu 28, 3330 Mozirje, Tel: 031 611 116
MVM SERVIS, spletne in grafične storitve, d. o. o. je podjetje, specializirano za celovito ponudbo kreativnih grafičnih rešitev na ključ. Od konkurence jih ločuje popolnoma lastna ... Več
Zlati partner

ELKOTEX d.o.o.

Magistrova ulica 1, 1000 Ljubljana, Tel: 01 583 79 10
Elkotex, d. o. o., je grosistično podjetje za nadaljnjo prodajo podjetjem, fizičnim in spletnim trgovinam ter trgovskim verigam. So distributer IT opreme in uporabne elektronike, ... Več
Zlati partner

INSIS d.o.o.

Erjavčeva ulica 18, 5000 Nova Gorica, Tel: 041 938 792
Podjetje Insis, d. o. o., se s spletno prodajo ukvarja že od leta 2009. Ekipa spletne trgovine PoceniPC.com vestno skrbi za svoje kupce. Najbolj so veseli vašega zadovoljstva, zato ... Več
Zlati partner

DOMINATUS d.o.o.

Ob potoku 40, 1000 Ljubljana, Tel: 041 225 685
Danes je za posel ključno, da vašo spletno stran najde Googlov iskalnik, saj velika večina informacije poišče prav s pomočjo Googlovega iskalnika. Zato je ključnega pomena, da ... Več