zaawansowane  Szukaj: w Google w DI
email:   hasÅ‚o:   
zapamiÄ™taj mnie   rejestracja  •   nie pamiÄ™tasz hasÅ‚a?
Åšroda, 20 sierpnia 2008

Plaga Mytob

redakcja, 14-04-2005, 09:48, Komentarzy: 0

Eksperci z firm antywirusowych wciąż informują o coraz to nowszych odmianach robaka Mytob. Rodzina szkodnika liczy już 38 wersji, z których aż 22 pojawiło się tylko w tym miesiącu i istnieje bardzo duże prawdopodobieństwo, że w najbliższych dniach pojawią się kolejne. Zdaniem serwisu DrWeb wszystko wskazuje na to, że pojawienie się dużej ilości wersji w tak krótkim czasie jest częścią jakiegoś planu.

Nie ma doniesień o publikacji kodu źródłowego tych robaków, jak to było w przypadku innych wirusów.

Przypuszcza się, że wszystkie odmiany Mytob mają jednego autora, który najprawdopodobniej zamierza w najbliższym czasie wypuścić jak największą liczbę robaków, aby w ten sposób zwiększyć prawdopodobieństwo zainfekowania kolejnych komputerów.

Wszystkie odmiany Mytob są wyposażone w szereg podobnych funkcji, na przykład backdoors, wykorzystywanych do tworzenia sieci komputerów (zombie), które można jednocześnie kontrolować.

Umożliwia to hakerowi wykonywanie wielu różnych operacji: masową wysyłkę spamu, organizację ataku na inne komputery, czy też kradzież poufnych danych, wykorzystywanych później do oszustów finansowych.

Mytob zwykle pojawia się w postaci załącznika do wiadomości o temacie:

Error
Good day
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status


W polu nadawcy jest fałszywy adres, często wybrany z książki adresowej zainfekowanego komputera.

Zainfekowany załącznik ma najczęściej jedną z poniższych nazw:

body
data
doc
document
file
message
readme
test
text

i wybrane rozszerzenie: pif scr, exe, bat, cmd

Po uruchomieniu załącznika, robaki z rodziny Mytob najczęściej tworzą swoje kopie na dysku oraz tak modyfikują rejestr, by jego kopia była automatycznie uruchamiana przy każdym starcie systemu Windows.

Robak rozsyła się pocztą elektroniczną na wszystkie adresy znalezione na komputerze ofiary.

Zdaniem niektórych specjalistów kod Mytob jest bardzo podobny do kodu wirusa MyDoom, który w 2004 roku wywołał masowa epidemię. Aby zabezpieczyć swój komputer przed zainfekowaniem, należy dbać o bieżące aktualizacje swojego programu antywirusowego i nie otwierać podejrzanych wiadomości.

Ponieważ robak stara się wykorzystywać błąd w zabezpieczeniach systemów operacyjnych z rodziny Windows należy również zainstalować najnowsze aktualizacje od Microsoft.
dodajdo
Źródło: DrWeb

Komentarze

Dodaj nowy komentarz (rozwiń)
Zobacz też:










RSS  

Jednym zdaniem

di24 - Jednym zdaniem
W wyniku awarii użytkownicy sieci komórkowej Era na terenie województwa lubelskiego przez kilka godzin byli dziś (20.08) pozbawieni zasięgu. Usterkę usunięto.
+  -
Od 1 września przenoszenie oprogramowania Microsoftu wewnątrz jednego centrum serwerowego będzie bezpłatne - zmienią się warunki licencyjne 41 produktów.
+  -
Opublikowano drugą wersję beta dystrybucji Mandriva Linux 2009, którą zaopatrzono w całkiem nowy instalator, odświeżony interfejs i przeglądarkę Firefox 3.
+  -
Dziesięć największych polskich banków chce wprowadzić do umów przepisy ograniczające ustawowe uprawnienia posiadaczy kart płatniczych - donosi "Gazeta Prawna".
+  -
Sprzedaż laptopów z oprogramowaniem Microsoftu może ograniczać konkurencję - wynika z postępowania przeprowadzonego przez UOKiK.
+  -
Pod adresem www.newconnect.allthepeople.pl uruchomiono portal społecznościowy, którego celem jest budowanie społeczności rynku NewConnect
+  -
Oferta programowa ASTER od czwartku zostaje wzbogacona o kanał HBO HD. Do 31 grudnia br. program będzie dostępny bezpłatnie.
+  -
W listopadzie albo w grudniu rozpocznÄ… siÄ™ testy wersji alfa pakietu biurowego Microsoft Office 14 - informuje The Inquirer
+  -
Na stronie Microsoft Office Labs udostępniono kolejne prototypowe narzędzie - aplikację SpeedLaunch współpracującą z systemami Windows Vista i Windows XP SP2.
+  -
Niemieccy politycy zaapelowali o zaostrzenie przepisów dotyczących ochrony danych osobowych po tym, jak dane milionów Niemców znalazły się w internecie.
+  -
Po tym, jak dwa iPody nano uległy przegrzaniu w Japonii, rząd tego kraju ostrzegł wszystkich użytkowników tych urządzeń przed możliwością ich zapłonięcia.
+  -
Apple, po raz 5. z rzędu, zajął 1. miejsce pod względem satysfakcji klientów. Firma zyskuje kosztem swoich konkurentów - podaje University of Michigan.
+  -
Pakietowe oferty usług (telefon, internet, telewizja) najszybciej tanieją w Europie Wschodniej, w ciągu kwartału o 13%, średnio do poziomu 57 dolarów.
+  -
Kody SMS wygrywają z hasłami jednorazowymi w bankach. Kolejne instytucje wprowadzają je do oferty, podkreślając większe bezpieczeństwo i wygodę.
+  -
28 milionów telefonów, o 13% mniej niż rok temu, kupili w drugim kwartale br. Amerykanie. Jednocześnie wartość sprzedaży spadła tylko o 2%.
+  -
Nokia i Lonely Planet podpisały umowę, na mocy której sprzedawać będą mapy i przewodniki po miastach przeznaczone dla telefonów komórkowych.
+  -
Japonia podejmie intensywne wysiłki zmierzające do wypromowania rozwiązań technologicznych popularnych w Kraju Kwitnącej Wiśni.
+  -
TVP pozwie Polsat oraz TVN za bezprawne wykorzystywanie materiałów z Igrzysk Olimpijskich w Pekinie. TVP jest bowiem jedynym właścicielem praw do transmisji.
+  -
Start naziemnej telewizji cyfrowej może się znowu opóźnić, tym razem do początku przyszłego roku. Nadawcy nie dogadali się bowiem z UKE.
+  -
Strona internetowa brytyjskiego premiera Number10.gov.uk została wykonana przy użyciu kradzionego projektu - informuje serwis The Inquirer.
+  -

Podcast DI
Listy Czytelników
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com