Nauji virusai taikosi į tinklo resursus

Print
Teksto dydis: +1, +2, normalus

Internete plinta keli nauji ir gana pavojingi virusai. Dauguma jų taikosi sugadinti duomenis, prieinamus per vidinį tinklą. Sudėtingas virusas W32/Kullan-A, kuris nusikopijuoja save į Windows sisteminį aplanką ir pažeidžia tinkle esančius duomenis. Kitas virusas, plintantis per IRC serverius, yra sudarytas iš kelių komponentų, o kai kurie jų netgi yra legalios programos. Šis Trojos arklys išnaudoja seną skylę Microsoft IIS serveryje ir įdiegia save į pažeidžiamas mašinas. Tuomet virusas prisijungia prie tam tikro IRC kanalo ir laukia komandų iš hakerio. Šiomis komandomis hakeris gali gauti informaciją apie kompiuterį, parsiųsti ar išsiųsti failus iš pažeisto kompiuterio, paleisti programas ir kt.

Papildoma informacija apie viruso versiją "Tanatos.b"

Papildoma informacija apie viruso versiją "Tanatos.b"
Teksto dydis: +1, +2, normalus

Kaip pranešė "Kaspersky Laboratorija” buvo aptikta nauja kirmino "Tanatos" versija: Tanatos.b (aka Bugbear.b). Ši kirmino versija turi eilę labai pavojingų destrukcinių funkcijų. Pavyzdžiui, ji gali užkrėsti vykdančiuosius programų failus, esančius kietojo kaupiklio atmintyje, be to, iš užkrėsto kompiuterio gali nutekėti konfidenciali informacija. Šiuo metu Lietuvoje yra labai daug kompiuterių užsikrėtusių virusu Tanatos.b.
Internetinis kirminas Tanatos.b plinta per elektroninį paštą su įdėtu (attach) failu. Be to, laiškas gali turėti skirtingas antraštes, turinius, bei įdėtų failų pavadinimus. Destrukcinis kodas aktyvuojasi, kai yra paleidžiamas failas-viruso nešiotojas. Po to kirminas užkrečia kompiuterį ir aktyvuoja plitimo funkciją. Failo-viruso nešiotojo paleidimui yra naudojami keli būdai: automatinis, per IFRAME „skylę“ Internet Explorer apsaugos sistemoje, per lokalų tinklą ir vartotojų „pagalba“.

"Microsoft" kurs nuosavą antivirusinę programą

Microsoft kurs nuosavą antivirusinę programą
Teksto dydis: +1, +2, normalus

"Microsoft" pranešė ketinanti įsigyti Rumunijos kompanijos "GeCAD SoftwareSrl." sukurtą apsaugos nuo virusų technologiją ir jos produktų intelektinės nuosavybės teises. Sandorio vertė nenurodoma. Pasak "Microsoft", remiantis šiuo pirkiniu bus kuriama nuosava antivirusinė programa. Kol kas nenuspręsta, ar "Microsoft" antivirusinė programa, kurios išleidimo data taip pat dar nėra aiški, bus įtraukta į būsimas "Windows" operacijų sistemas. Kompanijoms ir privatiems vartotojams "Microsoft" žada siūlyti mokamą virusų aprašų bazės prenumeratą. Pasak bendrovės atstovų, siekis turėti nuosavą apsaugos nuo virusų priemonę pagrįstas noru geriau apsaugoti savo produktų vartotojus.

Gajausias virusas lieka „Klez“

Print
Teksto dydis: +1, +2, normalus

Kaip pranešė „Panda Software“ antivirusinė laboratorija, virusas-kirminas (worm) „Klez“ vis dar yra pavojingas ir užima aukščiausias kompiuterinių „kenkėjų“ reitingų pozicijas. Pernai balandį pasirodęs „Klez.I“ tik vieną kartą (2002 m. spalį) užleido pirmąją vietą „Bugbear“. „Panda ActiveScan“ duomenys rodo, kad „Klez.I“ yra tapęs daugiau nei 8 proc. visų virusinių infekcijų priežastimi. Toliau po jo seka virusas „Enerkaz“ (per 4 proc.), „NoClose“ (3,02 proc.), „Parite.B“ (2,9 proc.) ir „ElKern.C“ (2,31 proc.). Dešimtuką užbaigia „Bugbear“, „Opaserv“, „Nimda“, „Dadinu“ ir „Redlof.A“.

Kompiuteriniai virusai brangsta

Print
Teksto dydis: +1, +2, normalus

Neseniai atliktas tyrimas parodė, jog apkrėstų asmeninių kompiuterių skaičius vienam tūkstančiui kompiuterių per 2002 metus praktiškai nepakito, tačiau užkrėtimo padarinių likvidavimui buvo skirta daugiau laiko ir pinigų nei kada nors anksčiau. Naujosios kartos virusai sukelia gerokai didesnę žalą - ištrina duomenis, blokuoja tinklus ir pašto tarnybines stotis. Metinėje bendrovės "ICSA Labs" ataskaitoje pažymima, jog 2002 metais problemų su virusais per mėnesį vidutiniškai turėjo 105 kompiuteriai iš kiekvieno tūkstančio kompiuterių.

Šiemet pasaulį turėtų užplūsti dar daugiau kompiuterių virusų

Print
Teksto dydis: +1, +2, normalus

Ketvirta didžiausia pasaulyje priešvirusinių sprendimų tiekėja - Didžiojoje Britanijoje veikianti bendrovė "Sophos Plc" nurodė šiemet laukianti didesnio virusų ir į juos panašių savaime plintančių "kirminų" antplūdžio. Vis dėlto kompiuterių kenkėjų skaičius neturėtų augti labai smarkiai. "Virusų kūrėjai siekia sukurti ypač galingą naująjį "Windows" operacinės sistemos virusą, platinamą elektroninio pašto arba momentinių žinučių būdu, kadangi tokie masinio siuntimo virusai sukelia didžiausią poveikį, - sakė "Sophos" vyresnysis technologijos konsultantas Grehemas Klulis. - Šiemet tikimės daugiau elektroniniam paštui pritaikytų "kirminų", tuo tarpu daugiau virusų bus kuriama momentinės komunikacijos sistemoms".

Internete rastas “dinaminis” Trojos arklio tipo virusas

Print
Teksto dydis: +1, +2, normalus

Internet Security Systems kompanijos specialistai aptiko naują Trojos arklio tipo virusą – DTHN. Sutrumpinimas DTHN išskleidžiamas į pavadinimą “Dynamic Trojan Horse Network”. Šis virusas, sukurtas Vokietijoje, internete pasirodė gruodžio mėnesį, bet tuometi jis plito tik kelias dienas. Dabar virusas plinta ir elektroniniu paštu, ir tinklu, naudodamasis NETBios protokolu. DTHN gali pakenkti sistemines bylas, bei dalyvauti DoS atakose.

Trojos arklys maskuojasi kaip Kaspersky Anti-Virus

Print
Teksto dydis: +1, +2, normalus

Kaspersky Labs įspėja vartotojus apie pasirodžiusį naują Trojos arklį - virusą TrojanDownloader.Win32.Apher. Jau užregistruoti pirmieji pranešimai apie užkrėstus kompiuterius. Trojos arklys išsiųstas anoniminio piktavalio, pasinaudojant viešai prieinamais e-pašto servisais. Paleidus failą Aaproces.exe, programa automatiškai inicijuoja susijungimą su nutolusiu web serveriu ir iš ten pakrauna nesankcionuotos kontrolės įrankį “Backdoor.Death.25”, kuris leidžia piktavaliui nepastebėtam kontroliuoti vartotojo kompiuterį.

Viruso „Melissa“ kūrėjas gavo 20 mėnesių kalėjimo

Print
Teksto dydis: +1, +2, normalus

Davidas L.Smithas, sukūręs kompiuterinį virusą „Melissa“, kuris prieš trejus metus supančiojo kompiuterių tinklą visose JAV, buvo nuteistas 20 mėnesių kalėjimo ir turės sumokėti 5000 dolerių baudą. Viruso kūrėjas, išėjęs iš kalėjimo 3 metus negalės naudotis internetu, kompiuteriniais tinklais ar skelbimų lentomis be teismo sutikimo. Teisėjas taip pat nusprendė Smithui skirti 100 valandų viešųjų darbų, ir taip išnaudoti nusikaltėlio darbo kompiuteriu įgūdžius. Smithas, kuris buvo sučiuptas greitai po viruso išplatinimo, buvo pripažintas kaltu dar 1999-ųjų gruodį. Gindamasis Smithas prisipažino kaltu dėl 80 mln. dolerių nuostolių.

SirCam virusas ir kaip jį sunaikinti

Print
Teksto dydis: +1, +2, normalus

"SirCam" viruso aprasymas. Platforma: Windows9x/NT/2000/XP. Tipas: E-pasto kirminas (worm). Rizikos lygis: Aukstas. Viruso vardas: W32/SirCam@MM. 1. Uzhkretimas Virusas platinasi e-laiskuose, attachmento pavidale. Uzkresto laisko pavyzdys: ---[cut]--- Subject: [failo vardas (atsitiktinis)] Body: Hi! How are you? I send you this file in order to have your advice arba "I hope you can help me with this ... Skaityti toliau

Kompiuterinis virusas gali apkrėsti nuotraukas

Print
Teksto dydis: +1, +2, normalus

Viena kovos su virusais kompanija tvirtina, kad buvo išrastas naujas, grafinius failus apkrėsti galintis virusas. Nuo bus nebe saugu internete talpinti savo šeimos albumus. Virusas pavadinimu Perrun, šiuo metu dar neplinta, tačiau kovos su virusais ekspertai yra sunerimę, nes tai yra pirmasis virusas, kuris apkrečia ne programinius failus, tačiau paprastus duomenis, kurie anksčiau buvo manomi esą saugūs. “Mūsų susirūpinimas yra ne konkrečiai šiuo virusu, tačiau tuo, kas gali sekti jo pavydžiu” – teigia Vincentas Guloto iš vienos didžiausiu anti-virusinių programų gamintojų McAfee Security.

Paplito pavojingas kirminas „Yarner“

Print
Teksto dydis: +1, +2, normalus

„Yarner“ (w32.yarner.a@mm) atkeliauja kaip laiškas apie Trojos arklius iš teisėto kompiuterių apsaugos kompanijos tinklapio, bet iš tikrųjų – tai pavojingas kirminas. „Yarner“ yra „Windows PE EXE“ failas, maždaug 434K dydžio, parašytas „Delpfi“. Kirminas turi savo el. pašto programą, kuria naudodamasis išplatina savo kopijas. Patekęs į sistemą, „Yarner“ ištrina „Windows“ katalogą. Kol kas jis plinta Vokietijoje, tačiau jis potencialiai pavojingas ir jį pakeitus virusas galėtų plisti toliau bei pridaryti dar daugiau bėdų. Norint išvengti „Yarner“, reikia atisiųsti „Outlook“ pataisymą ir taip pat atnaujinti savo antivirusinę programą.