![]() |
| |
| Főoldal | IT/Tech | Tudomány | Játék | Mobil | Digicam | Film | Letöltés | Tárhely |
Szolgáltatások További cikkek Kiemelt cikkek |
Hazánkban is rohamosan terjed a Mytob féregcsalád
2005. június 1. 15:26, szerda - Forrás: SG.hu
A memóriarezidens féreg összetett támadást indít: kémprogramot és reklámokat telepít a fertőzött gépen, hátsó ajtókat nyit és beépített IRC botja is van.
A korábbi változatokhoz hasonlóan ez a memóriarezidens féreg is úgy terjed, hogy e-mail üzenetekben csatolt fájlként másolatokat küld önmagáról a címzetteknek saját SMTP (Simple Mail Transfer Protocol) motorján keresztül. Elindítása után a féreg letölt egy kémprogramot, amely reklámokat helyez el az áldozatok számítógépein. A féreg hátsó ajtók megnyitására is képes, és egy beépített Internet Relay Chat (IRC) botot is tartalmaz, ami lehetővé teszi számára, hogy csatlakozzon egy megadott IRC szerverre.
A klasszikus - a felhasználók hiszékenységét kihasználó taktikákat alkalmazva a féreg az adott e-mail postafiókra vonatkozó fontos üzenetként tünteti fel magát - mintha az üzenetet egy rendszergazda küldené. A károkozó számos különböző témájú és szövegtörzsű levélben érkezhet. Azt kéri, hogy a felhasználó reagáljon a levélre, ha el kívánja kerülni postafiókjának letiltását vagy megszüntetését. "Nem ez az első alkalom, hogy ilyen, a felhasználói hiszékenységre alapozó taktikákat látunk a rosszindulatú kódok készítőitől, és már korábban is szerepeltek hírességek nevei a kártékony alkalmazásokban. Ugyanakkor a hátsó ajtós képességekkel együtt alkalmazott kémprogramok és reklámok egyre növekvő száma már aggasztóbb, mivel ezek az alkalmazások lehetővé teszik a támadó számára, hogy becsapják áldozatukat. A rendszergazdák tiltsák le a nem feltétlenül szükséges fájlkiterjesztések használatát, például az .exe, .pif és .scr fájlokét, a végfelhasználóknak pedig azt javasoljuk, hogy ne nyissák meg a gyanús e-maileket és csatolt állományokat, valamint biztosítsák, hogy a vírusvédelmi mintafájlok mindig naprakészek legyenek" - nyilatkozta David Kopp, a TrendLabs vezetője. A féreg elindítás után egy fájlt helyez el a Windows rendszermappákban, amelynek elnevezésében gyakran egy híres belga színésznő, Lien Van de Kelder neve szerepel. A TSPY_AGENT.H néven azonosított kémprogram összetevő lehetővé teszi a támadó számára, hogy nyomon kövesse a mediatickets.net kémprogram-weboldalon végzett egérkattintásokat, így követhetők a fertőzési mutatók és a felhasználói preferenciák is. Kapcsolódó cikkek
Kapcsolódó linkek
![]() VIA: itt az 50 dolláros minipécé Érdekes megoldással próbálkozik a jelenleg inkább helyét kereső gyártó, amely árában még az évekig oly sokat tárgyalt százdolláros laptopot is leveri, ám belső összetétele miatt komoly kétségeket támaszt jövőjét illetően.Titkolják forrásaikat a cégóriásoknál dolgozó kutatókAz olyan nagy technológiai konszernek, mint a Facebook, a Google vagy a Microsoft azt a stratégiát követik, hogy nem hozzák nyilvánosságra tudományos munkáik fontos részleteit.A táblagépek terén a Samsung megelőzte az AmazontAz idei esztendő első negyedévében a dél-koreai társaság sikeresen megelőzte az amerikai riválisát a tábla PC piacon és feljött a második helyre.A közösségi hálózatok felgyorsítják az információáramlástAz már korábban is ismert volt, hogy a közösségi honlapok a többi hálózatnál hatékonyabban képesek szétosztani az információkat, matematikailag azonban először sikerült ezt bizonyítani.Az Apple és a Samsung veszik a legtöbb félvezetőt Nemcsak az okostelefonok versenyében, de a félvezetőkre fordított összeg tekintetében is a címben szereplő két cég vezet, ami jól mutatja sikerük mértékét.
| Hirdetés
Cikkek Hírek |
Hozzászólások Bejelentkezéshez klikk ide (Regisztráció a fórum nyitóoldalán) Nem érkezett még hozzászólás |