Šios dienos virusai

Publikuota: 2002 m. lapkričio 13 d. trečiadienis

Draugystę siūlantis virusas – vis tiek virusas
Kiekvieną kartą įsijungę savo mėgstamus asmeninius kompiuterius, suabejojame, ar šiandien antivirusinės programos tikrai veikia kaip dera; o gal buvo sukurtas koks naujas virusas, o mano antivirusinė sistema jo neras. Žinoma, nė vienas kompiuterių vartotojas nenori gauti pranešimo apie jo kompiuteryje įsitaisiusį CHi (Černobylio – ko gero plačiausiai žinomas virusas – aut. past.) virusą, tačiau, po daug kalbų sukėlusių Klezo ir Nimdos virusų paplitimo pasekmių, turėtume ne tik nuolatos atnaujinti savo antivirusinių sistemų duomenų bazes, bet ir detaliau pasidomėti pačiais virusais. 

Spalio mėnesį labiausiai plitę virusai:

Vieta: Praėjusį
mėnesį:
Virusas: Pranešimai apie plitimą:
1 Naujas W32/Bugbear-A
   77.6%
2 1 W32/Klez-H
   6.2%
3 Naujas W32/Opaserv-A
   2.5%
4 7 W32/Yaha-E
   1.1%
5 10 W32/Badtrans-B
   0.8%
6= 8 W32/Nimda-D
   0.7%
6= Naujas W32/Opaserv-C
   0.7%
6= Naujas W32/Opaserv-D
   0.7%
9 6 W32/ElKern-C
   0.6%
10 Naujas W32/Opaserv-B
   0.5%
Kiti 8.6%

W32/Bugbear-A


Šis virusas yra kilęs iš tos pačios „šeimos“ kaip ir Tanatos virusas. Jis apibūdinamas kaip tinklu sklindantis interneto kirminas „W32/Bugbear-A“, plisdamas prisisega prie laiškų ar visame tinkle naudojamais tais pačiais įrenginiais, pvz., spausdintuvu. Žinoma, pats spausdintuvas netaps infekcijos šaltiniu, bet paprasčiausiai sunaudos daugybę lapų bandydamas atspausdinti „W32/Bugbear-A“ vykdomosios programos dvejetainių kodų. 

Interneto kirminas bandys išnaudoti „Microsoft Outlook“, „Microsoft Outlook Express“ ir „Internet Explorer“. MIME ir IFRAME trūkumus. Jie virusui leidžia automatiškai startuoti, nepriklausomai nuo to, ar prie laiško prikabintas failas yra atidaromas ar ne. „Microsoft“ sukūrė kodą, šiai problemai, susijusiai su „Microsoft Outlook“ ir „Explorer“ programų trūkumais, ištaisyti. Šį kodą galite parsiųsti iš „Microsoft Security Bulletin MS01-027“. Jis suteikia apsaugą ne tik nuo šio viruso naudojamų „skylių“ uždarymo, bet ir susidoroja su kitais „MS Outlook/ Internet Explorer“ trūkumais. 

Jei jau taip nutiko ir jūs įtariate šį virusą savo kompiuteryje, turėtumėte pažiūrėti, ar neatsirado xxx.EXE, yyyy.EXE ir zzzzzzzz.DLL Startup direktorijoje. Du *.EXE failiukai – tai elektroninio kirmino kopijos, o *.DLL failiukas įrašo kiekvieną klavišo paspaudimą, kai tik kirminas yra aktyvuotas. Kai tik vartotojas prisijungia prie interneto, visi kompiuterio įrašai yra siunčiami į : 

mshaw@hispostbox.com
mannchris@gala.net
gili_zbl@yahoo.com
c.willoughby@myrealbox.com
brdlhow@ml1.net
sc4579@excite.com
jwwatson@excite.com
ir daugelį kitų elektroninio pašto dėžučių. 

Kad visiškai įsitikintumėte, kad „W32/Bugbear-A“ įlindo į jūsų kompiuterį, patartina pažiūrėti, ar nėra jo įrašo registruose:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

Tokia eilutė reiškia, jog kirminas bus aktyvuotas, kai tik perleisite savo kompiuterį!

„W32/Bugbear-A“ atidaro 36794 jungtį ir gali klausyti nuotolinio kompiuterio komandų. „W32/Bugbear-A“ gali ieškoti, kopijuoti, įrašyti jūsų duomenis ir failus ir pan. 

Pasitelkęs šio kirmino išteklius, kitas vartotojas gali per 80 HTTP (Hyper Text Transmit Protocol) jungtį prisijungti prie infekuoto kompiuterio. Prisijungęs vartotojas gali visiškai kontroliuoti ir naudotis kito kompiuterio ištekliais. 

Taigi ir vėl verta atkreipti dėmesį į savo kompiuterio saugumą. Domėtis naujausiomis antivirusinėmis programomis bei virusų naujovėmis yra tokia pat būtinybė, kaip rudenį nusipirkti skėtį.

Šaltinis:
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Kino pramonė ar televizoriai – kas pirmesni?

Besirenkant naują televizorių, geresnei vaizdo kokybei skiriamas bene didžiausias dėmesys, todėl natūralu, kad šiuo metu rinkoje vis dažniau atsigręžiama ir į 4K raišką. skaityti »

Keičiasi įmonių požiūris į gamybos modernizaciją

Naujausia Lietuvos pramonininkų konfederacijos atlikta 150 didžiausių Lietuvos įmonių vadovų apklausa rodo, kad įmonių požiūris į gamybos modernizaciją keičiasi - pramonės įmonės vis dažniau investuoja į moderniąją pramonę. skaityti »

B. Geitsas neleido vaikams naudotis išmaniaisiais telefonais iki 14 metų

Ne vienas technologijų įmonių vadovas riboja išmaniųjų prietaisų naudojimą savo vaikams. skaityti »

Lietuvos įmonės investuoja į inovacijas

Per pastaruosius trejus metus inovacijas Lietuvoje diegė daugiau nei pusė, t.y. 53 proc. įmonių. skaityti »

Kibernetinis saugumas ir dirbtinis intelektas – ateities inovacija?

Ateis tokia diena, kai programuotojai galės perleisti savo darbą pačioms save mokančioms mašinoms, kompiuteriai gebės mokytis, naudotis tomis žiniomis, kurias sukaupė iš daugybės visų mūsų naudojamų įrenginių. skaityti »

Vilniuje bus pristatytas „Tesla Gigafactory“ gamykloje dirbantis robotas

Naujausi robotai niekuo neprimena žmogaus, o ekspertai aiškina, jog ateitis, kurioje jie padaro visus mūsų darbus, yra veikiau tik graži fantazija. skaityti »

Ar verslas pasirengęs dar vienai pramonės revoliucijai?

Ketvirtoji pramonės revoliucija, dar vadinama daiktų internetu, – tai ne ateitis, tai jau šių dienų realybė. Taip teigia ietuvos pramonininkų konfederacijos prezidentas Robertas Dargis. skaityti »

Lietuva siekia tapti Baltijos regiono informacinių technologijų kompetencijų centru

Lietuva laimėjo galimybę steigti pirmąjį Baltijos regione informacinių ir komunikacijos technologijų kompetencijų centrą. skaityti »

„Dell“ pirmoji rinkoje pakuotėms panaudojo iš vandenynų surinktą plastiką

Amerikiečių IT įmonė „Dell“ surado būdą taršai sumažinti: netrukus rinkoje pasirodys vieni naujausių bei pažangiausių kompiuterių – „XPS 13 2-in-1“, kurių pakuotės pagamintos iš vandenynuose surinkto plastiko. skaityti »

Besirenkantiems planšetę: svarbiausių parametrų ketvertukas

Norintiems nusipirkti iš tiesų gerą planšetę, ekspertai rekomenduoja nepatingėti ir atkreipti dėmesį į svarbiausius parametrus bei savybes. Kokios jos? skaityti »