Savaitinė virusų apžvalga

Publikuota: 2003 m. rugsėjo 29 d. pirmadienis
Virusas
Daugiausia dėmesio šį kartą nusprendėme skirti trims užkratams: Gaobot.M, Opaserv.Y ir Colevo.A. Gaobot.M užkrečia Windows XP/2000/NT kompiuterius ir išnaudoja RPC DCOM ir WebDAV spragas, pasklisdamas į visus įmanomus kompiuterius. Gaobot.M taip pat plinta nukopijuodamas save į bendrai naudojamus resursus. Priėjimą prie tokių resursų jis gauna, atspėdamas tipinius arba nesudėtingus slaptažodžius. Gaobot.M prisijungia prie specialaus IRC serverio per 6667 jungtį ir laukia kontrolinių komandų. Gaobot.M skleidžia jo naudotojams užkrėstų kompiuterių informacija, paleisti failus bei DdoS atakas (Distributed Denial of Service), siųsti failus, naudojant FTP, ir pan. Be to, šis užkratas pakenkia antivirusinei programai ir palieka atvirą kelią Nachi.A, Autorooter.A, Sobig.F ir keliems Blaster variantams. Požymis, rodantis, kad Gaobot.M užkrėtė kompiuterį – padidėjusi tinklo apkrova 135 ir 445 jungtyse, nes yra išnaudojama RPC DCOM spraga. Opaserv.Y plinta į kitus kompiuterius naudodamas IP adresus, kuriuose jis stengiasi nusikopijuoti į egzistuojančius bendrus tinklo diskus. Prie jų Opaserv.Y bando prieiti per 137 jungtį, pasinaudodamas Share Level Password spraga Windows Me/98/95. Opaserv.Y sukuria SPEEDY.SCR failus, kurie yra užkrato kopija. Taip pat yra sukuriami it PODRE!!, BANDA!, VACAS! ir VAGABU! failus. Šiuose failuose yra informacija apie surastus ir apkrėstus kompiuterius. Šie failai yra užkoduoti Crypto-Algorythm. Colevo.A plinta elektroniniu paštu ir išsisiunčia visais MSN Messenger rastais kontaktais. Tam jis naudoja savo SMTP variklį. Tai tiek apie praėjusios savaitės virusus.
Šaltinis: „Panda Software“ atstovybė Lietuvoje (http://pandasoftware.sonex.lt; www.pandasoftware.com)
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Penki patarimai, kad išmanusis telefonas netrukdytų miegui

Išmanusis telefonas mus lydi visur ir visada, tačiau dar ne visuomet prisimename, kad prieš miegą ir jį reikėtų tinkamai paruošti. skaityti »

„Razer“ sukūrė kompiuterį su trimis monitoriais

„Razer“ parodoje „CES 2017“ pristatė nešiojamąjį žaidimų kompiuterį su trimis montitoriais. skaityti »

„CES 2017“ parodoje – įspūdingos „Dell“ kompiuterių naujienos

Kasmetėje Las Vegase vykstančioje elektronikos parodoje „Consumer Electronics Show“ (CES) JAV technologijų kompanija „Dell“ pristatė savo inovacijas, kurios artimiausiu metu keis mūsų supratimą apie darbą asmeniniu kompiuteriu. skaityti »

Kada išpopuliarės 4K vaizdo standartas?

Prognozuojama, kad iki 2020 metų įsigalės naujasis 4K standartas, kuris padės perduoti dar tikslesnį, ryškesnį ir kontrastingesnį vaizdą. skaityti »

„Microsoft“ vis mažiau dėmesio skiria „Internet Explorer“ taisymui

Praėjusiais metais „Microsoft“ lopė daugiau operacinės sistemos „Windows“ saugumo spragų nei 2015 m., šįsyk dėmesį sutelkdama ne į nuošalę nustumtą naršyklę „Internet Explorer“, o į vartotojo režimo komponentus. skaityti »

„CES 2017“: „Samsung“ pristatė naujus televizorius QLED TV

„Samsung“ šiuo metu Las Vegase vykstančioje technologijų parodoje „CES 2017”, pristatė naujausią televizorių QLED seriją – „Q9“, „Q8“, ir „Q7“. skaityti »

„Microsoft“ išmokys kalbėti šaldytuvus

Kompanija „Microsoft“ sukurta pagalbinė balso programa „Cortana“ netrukus bus įdiegta į daugybę buities prietaisų, prijungtų prie interneto. skaityti »

Lietuviai Kalėdų dovanoms rinkosi išmaniuosius įrenginius

Šventinių dovanų gruodį ieškoję lietuviai vis dažniau rinkosi ne tradicinius, o technologinius siurprizus artimiesiems. skaityti »

„Samsung“ pristatė flagmano savybėmis pasižyminčius „Galaxy A“ telefonus

„Samsung“ pristatė naujausią vidutinės klasės išmaniųjų telefonų seriją „Galaxy A“. skaityti »

Amerikiečiai nebepasitiki tradiciniais bankais

Jaunoji, vadinamoji „milenium“, karta nebepasitiki tradicine bankų sistema, o vis dažniau naudojasi įvairiomis naujomis finansinėmis paslaugomis. skaityti »