Panda Software: недельный отчет о вирусах и вторжениях — Alien @ 15.08.2005 15:50

Компания Panda Software предоставлила очередной отчет о вирусной активности прошедшей недели, котором рассмотрены два троянца: Spamnet.A и Galapoper.C, несколько уязвимостей (в Internet Explorer и ОС Windows), два червя: Gaobot.JKO и Gaobot.JKK и 5 версий червя Damon (от А до Е).

Spamnet.A — это троянец, запускающийся по входе на определенную веб-страницу. После установки на компьютере он начинает скачивать и запускать другие вредоносные программы, которые он использует для получения с зараженного компьютера электронных адресов, которые затем отправляет по FTP. Далее зараженный компьютер используется для отправки спама.

Один из образцов вредоносного ПО, который скачивает Spamnet.A — Galapoper.C. Это троянец, который подключается к нескольким веб-страницам, на которых размещен PHP-скрипт, для скачивания файла, содержащего команды удаленного управления (такие, как скачивание и запуск других файлов или самообновление). Galapoper.C также отправляет варьирующиеся спамовые сообщения, созданные из информации, получаемой им с нескольких серверов.

Три проблемы безопасности, рассмотренные ниже, были классифицированы как “критические”, так как могут позволить выполнение произвольного кода на пораженных системах.

Microsoft сообщила об этих проблемах безопасности в шести бюллетенях — с MS05-038 до MS05-043, которые также содержат подробности обновлений, которые рекомендуется установить пользователям.

Черви, которые рассмотрены в сегодняшнем отчете — это Gaobot.JKK и Gaobot.JKO, обладают следующими общими характеристиками:

Завершается отчет описанием версий A, B, C, D и E червя Damon. Эти черви являются прототипами вредоносных кодов для оболочки Microsoft Shell console (MSH), также известной как Monad.

Для более подробной информации об этих и прочих компьютерных угрозах, посетите Вирусную энциклопедию Panda Software.




[ Поиск ] [ Архив ]