zaawansowane  Szukaj: w Google w DI
email:   hasÅ‚o:   
zapamiÄ™taj mnie   rejestracja  •   nie pamiÄ™tasz hasÅ‚a?
Środa, 8 października 2008

Uwaga na łańcuszkowy wirus na Gadu-Gadu!

Paweł Gruszecki, 25-10-2006, 07:47, Komentarzy: 47

Do naszej redakcji dotarło ostrzeżenie od studenta z Katowic, który zasugerował obecność w Sieci nowego wirusa. Automatycznie rozsyła się on przez Gadu-Gadu, wykorzystując także lukę w przeglądarce Internet Explorer. W ten sposób infekuje komputery kolejnych ofiar.

We wtorek użytkownicy GG otrzymywali od swoich znajomych wiadomość o następującej treści:

www.arunalu.net/kaczynski.html
otwiera siÄ™ tylko pod IE

Jednak nadawcy tej wiadomości nie wiedzieli o wykorzystaniu ich komunikatora do jej rozesłania. Udało nam się potwierdzić dużą skalę tego zjawiska.

Otwarcie linku w przeglądarce Internet Explorer prowadziło u wielu użytkowników do automatycznego wgrania wirusa, który wykorzystując lukę w IE dostawał się do systemu, a następnie w nieustalony bliżej sposób ingerował także w działanie sieci GG. Korzystając z listy kontaktów wirus rozsyłał powyższą treść dalej.

Nie wiadomo jak dotąd, czy wykorzystano tutaj lukę w samym programie komunikatora Gadu-Gadu, czy też wirus był wyposażony w samodzielny silnik łączący się z serwerami GG.

W godzinach wieczornych złośliwy wirus został usunięty spod adresu występującego w linku. Serwer zlokalizowany jest w księstwie Lichtenstein, natomiast właściciel domeny pochodzi ze Sri Lanki. Szybkie usunięcie wirusa może wskazywać na fakt, że administracja serwera nie wiedziała wcześniej o całej sprawie.

Jeżeli potwierdzi się, że wirus wykorzystywał luki w programie Internet Explorer oraz uzyskał swobodny dostęp do sieci Gadu-Gadu to może to stanowić niebezpieczny precedens. Użytkownicy chętnie sprawdzają linki otrzymywane od znajomych, z kolei łatwo rozprzestrzeniające się w ten sposób wirusy mogą wykonywać wiele niepożądanych operacji - sprawdzać zawartość dysków użytkownika, przesyłać określone dane do sprawcy ataku, usuwać lub zmieniać dane na komputerze. Wczorajszy incydent można uznać za działanie "proof-of-concept".

dodajdo
Źródło: Forum elektroda.pl
Komentarze    Dodaj nowy     Zobacz wszystkie (47)  RSS  Åšledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:

fot. DI









  Czytaj DI:             E-MAIL   •   RSS   •   BLIP              Inne   Wiêcej
Praca w Dzienniku Internautów! - zobacz szczegóły

Jednym zdaniem

di24 - Jednym zdaniem
W przyszłym tygodniu ogłoszony zostanie konkurs na operatora telewizji mobilnej - ogłosiła Prezes UKE - Anna Streżyńska.
+  -
Sąd Rejonowy w Warszawie ogłosił upadłość sklepu Vivid.pl, w całości należącego do Telefonii Dialog.
+  -
Firma energetyczna Vattenfall rozpoczęła internetową akcję "Podpis dla klimatu", której celem jest ochrona klimatu zagrożonego m.in. efektem cieplarnianym.
+  -
3900 zgłoszeń w zakresie szerokopasmowego internetu i 1500 w zakresie usługi powszechnej zawiera tworzona przez UKE baza zgłoszeń braku internetu lub telefonu.
+  -
UKE zaprasza na debatę ws. regulacji usług telefonii internetowej w Europie, która odbędzie się 26.11 o godz. 10 w Warszawskiej Szkole Zarządzania.
+  -
UKE udostępnił opinię eksperta Andrzeja Piotrowskiego na temat "Strategii wsparcia rozwoju inwestycji telekomunikacyjnych w Polsce w latach 2008-2011".
+  -
Rynek reklamy internetowej urósł na Wyspach Brytyjskich o 21% rok do roku. Cały rynek reklamowy w Zjednoczonym Królestwie skurczył się w ciągu roku o 0,7%.
+  -
eBay ogłosił plan zamknięcia oddziałów w większości z 39 krajów, w tym polskiego. Pracę straci około 1600 osób, czyli co 10. zatrudniony.
+  -
"W rodzinie" to nazwa nowej sieci telefonii komórkowej, która uruchomiona zostanie przez należącą do o. Rydzyka fundację Lux Veritatis i CenterNet.
+  -
Światowy kryzys finansowy będzie miał duży wpływ na branżę IT, której głównym klientem są instytucje finansowe - prognozują MGI Research oraz Gartner Research.
+  -
5,8% Polaków deklaruje chęć zmiany operatora telefonii komórkowej w ciągu najbliższych 12 miesięcy - wynika z badań firm OnBoard i PBS DGA.
+  -
MCI Management, posiadający do tej pory 41,95% udziałów w sklepie Hoopla.pl, poinformowało o ich zbyciu na rzecz prywatnych inwestorów.
+  -
Citibank Handlowy wprowadził do swojej oferty usługę płatności mobilnych realizowanych we współpracy z firmą mPay.
+  -
Anna Streżyńska, prezes UKE, zapowiedziała, że chciałaby odejść ze stanowiska na wiosnę 2009 roku.
+  -
TP zaoferuje w przyszłym roku pakiet usług finansowych pod marką Orange. Nie wiadomo, kto będzie partnerem finansowym operatora.
+  -
SOKiK oddalił zażalenie TP na decyzję UKE dotyczącą dostępu do lokalnej pętli abonenckiej dla firmy GTS Energis na potrzeby sprzedaży dostępu do internetu.
+  -
Google opóźni, zapowiadane na październik, oficjalne zawarcie porozumienia reklamowego z Yahoo!, aby dać amerykańskiemu regulatorowi więcej czasu na analizę.
+  -
Amerykański Kongres pozwolił swoim członkom na umieszczanie oficjalnych materiałów związanych z działalnością polityczną na stronach innych niż rządowe.
+  -
"Obama'08: The Official iPhone Application" to program dla iPhone'ów, będący elementem kampanii wyborczej Baracka Obamy.
+  -
Google uruchomiła narzędzie Google Blog Search, które ma pomóc internautom lepiej kontrolować szybko rosnącą sferę blogów.
+  -
Podcast DI
Listy Czytelników
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com