Ten robak upodobał sobie Facebooka

09-09-2011, 18:22

Konie trojańskie wykradające loginy i hasła użytkowników gier sieciowych, notowane jeszcze niedawno w pierwszej trójce, niemal wypadły poza listę - informują analitycy firmy ESET. Na znaczeniu bardzo szybko zyskał natomiast robak internetowy Dorkbot, który na cel bierze m.in. użytkowników Facebooka.

Lista zagrożeń sierpnia wg laboratoriów ESET
fot. ESET - Lista zagrożeń sierpnia wg laboratoriów ESET
W pierwszej trójce najczęściej atakujących zagrożeń sierpnia, według laboratoriów antywirusowych ESET, znalazły się złośliwe programy czyhające w plikach automatycznego startu nośników danych, robak internetowy Conficker (świętujący nie tak dawno ponad 1000 dni obecności w sieci) oraz zagrożenia Iframe, ukrywające się na stronach WWW w postaci niewidocznych ramek, których kliknięcie powoduje przekierowanie do zainfekowanej strony internetowej.

Czwartą pozycję w sierpniowym rankingu zajął Dorkbot - robak internetowy z funkcją backdoora, a więc dający atakującemu możliwość zdalnej kontroli nad zainfekowanym komputerem. Szkodnik wykorzystuje do rozprzestrzeniania się przenośne nośniki danych, np. pendrive’y. Dorkbot modyfikuje na takich nośnikach plik automatycznego startu, dzięki czemu każdorazowe podłączenie zarażonego pendrive’a do komputera skutkuje uruchomieniem i przeniesieniem zagrożenia na dysk nowej maszyny.

Czytaj także: Złośliwe oprogramowanie na Facebooku wykorzystuje popularność rozmów wideo

Robak powstał w celu zbierania prywatnych informacji o użytkownikach sieci. Dorkbot wykrada m.in. loginy i hasła internautów korzystających z Facebooka czy serwisów internetowych AOL. Zdobyte dane wysyła do swojego twórcy za pośrednictwem protokołu HTTP. Równocześnie łączy się z dwiema domenami, z którymi komunikuje się dzięki protokołowi IRC. Dzięki temu twórca zagrożenia może zdalnie m.in. pobierać i instalować na zainfekowanym komputerze dowolne pliki oraz monitorować ruch sieciowy. Szkodnik posiada też wbudowaną funkcję blokowania dostępu do stron internetowych niemal wszystkich producentów rozwiązań antywirusowych.

Jak ochronić swój komputer przed Dorkbotem? Eksperci z firmy ESET radzą zainstalować skuteczny program antywirusowy, który wykryje zagrożenie już na zainfekowanym nośniku danych i nie dopuści do infekcji komputera.


Źródło: ESET
  
znajdź w serwisie


RSS - Wywiad
Wywiad  
RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy  
« Sierpień 2020»
PoWtŚrCzwPtSbNd
 12
3456789
10111213141516
17181920212223
24252627282930
31