Recomandarea saptamanii

Castiga accesorii personalizate Men In Black 3

Castiga accesorii personalizate Men In Black 3
"Barbatii in negru" revin pe marile ecrane. In "Men In Black 3", agentii J(Will Smith) si K (Tommy Lee Jones) se intorc in timp. Mergi sa vezi filmul din 25 mai si inscrie-te la concurs. Poti castiga.

Vremea in Bucuresti

18° C

Min.:15° C

Max.:18° C

ploaie slaba

Utilizatorii Skype expusi la un nou atac informatic

Categorii: IT & C
Marime text Minus_h Plus_h  
Skype-malware
Similar cu familia Conficker, in ceea ce priveste metodele de auto-aparare, acest vierme restrictioneaza accesul la site-urile producatorilor de antivirusi si dezactiveaza  alte instrumente de protectie.

Daca platformele Yahoo! Messenger si MSN Messenger au fost masiv exploatate de viermi, utilizatorii de Skype au fost mai putin expusi la astfel de amenintari.

Detectat greu

Desi viermii care se raspandesc prin trimiterea de link-uri nu sunt o noutate in peisajul malware actual cu diverse familii care afecteaza diferite servicii de mesagerie instanta active in mediul online, cele mai multe dintre acestea nu sunt greu de indepartat si nu vin cu un mecanism suplimentar de protectie. Spre deosebire de viermii uzuali pentru platforme de mesagerie instanta, Backdoor.Tofsee poseda un set de trucuri pentru a evita detectia si eliminarea, precum si cu modalitati multiple de a face rau utilizatorilor si calculatoarelor acestora.

Viermele se bazeaza pe inginerie sociala pentru a pacali utilizatorul sa descarce si ruleze o copie a sa pe calculator. Initial, acesta cauta setarile locale ale sistemului (tara, limba si moneda locala ) pentru a determina in ce limba sa trimita mesajele. Poate folosi engleza, spaniola, italiana, olandeza, germana si franceza pentru a se trimite catre contactele din Skype sau Yahoo! Messenger. Pentru a reduce orice urma de suspiciune, mesajele folosite de vierme nu se vor repeta in timpul conversatiei si se vor actualiza constant de la distanta.

Mai mult chiar, viermele va trimite mesajul in timpul unei conversatii in desfasurare si nu va initia o conversatie. Cum utilizatorul neavizat va da click pe link-ul infectat, acestia vor fi directionati catre o pagina falsa care arata identic cu o pagina a serviciului de partajare de fisiere Rapidshare. Daca utilizatorul continua procesul de descarcare accesand link-ul de download, acesta va primi o arhiva .zip numita NewPhoto024.JPG.zip.

Pericolul prezentat

Dupa dezarhivare se obtine un fisier executabil NewPhoto024.JPG_www.tinyfilehost.com. Fisierul arata ca un .jpg urmat de un URL, insa  sirul de caractere ".com" nu face parte din URL, ci este de fapt formatul fisierului (o aplicatie executabila MS-DOS). Odata executat, fisierul interogheaza Windows Registry pentru a verifica daca aplicatiile Skype sau Yahoo Messenger sunt instalate. Daca nici o aplicatie nu este gasita pe calculator, viermele va iesi fara sa infecteze sistemul. In schimb, daca gaseste fisierele, viermele va porni infectarea, nu inainte de a se asigura ca nu este analizat intr-o masina virtuala printr-o verificare a Performance Counter.

In cazul in care viermele detecteaza ca este rulat intr-o masina virtuala sau in interiorul unui debugger, se auto-elimina, altfel creaza un proces "child" suspendat si injecteaza codul sau decriptat in acesta. Dupa injectarea cu succes a codului, procesul "child" este reactivat, iar procesul  "parent" se auto-inchide.

Pentru a se ascunde de sistemul de operare, viermele declanseaza ultima sa arma de aparare: un driver rootkit care ascunde fisiere, monitorizeaza activitatea pe internet a calculatorului infectat si previne accesul la URL-uri asociate cu producatorii de antivirus, scanari online, forumuri de suport tehnic si bineinteles, la actualizarea Windows. Ca noutate, malware-ul restrictioneaza accesul la un numar ridicat de portaluri de download care ar putea gazdui instrumente de dezinfectare si utilitati antivirus.
Produse recomandate
Autor: D.A.
Data: 2010-05-14
Print_icon Email_icon   Facebook_icon   Twitter_icon   Delicious_icon   Ym_icon  
Voteaza: 
Lloop-icon Vizualizari: 777 Lstar-icon Rating: 5
Adauga comentariul tau la articolul "Utilizatorii Skype expusi la un nou atac informatic"
Sau
Logeaza-te pe facebook pentru a posta comentariul
Va rugam completati E-mail valid.
Va rugam completati Nume.
Va rugam completati E-mail valid.
Reset
Cei care au citit "Utilizatorii Skype expusi la un nou atac..." au citit si :
Griffin SmartTalk Solar, accesoriu mobil "pentru parbriz", cu incarcare solara

Griffin SmartTalk Solar, accesoriu mobil "pentru parbriz", cu incarcare solara

Utilizatorii care vor sa conduca in siguranta, fara ca telefonul sa le distraga atentia, dar nu sunt amatori de casti Bluetooth, au acum la dispozitie Griffin SmartTalk Solar, un accesoriu mobil "pentru parbriz", cu incarcare solara. citeste mai departe »
IKEA pregateste camera foto de carton

IKEA pregateste camera foto de carton

IKEA ar putea lansa in curand o camera foto de carton, care foloseste doua baterii AA. Conceptul nu este o gluma, iar camerele au intrat deja in productie si au fost trimise presei ca obiecte promotionale. citeste mai departe »
Microsoft Office 15, un pas mai aproape de cloud

Microsoft Office 15, un pas mai aproape de cloud

Suita de programe Microsoft Office 15 va avea integrata o functionalitate cloud ridicata, arata un clip de prezentare ajuns online. Microsoft Office 15 va aduce utilizatorii cu un pas mai aproape de cloud, la lansarea sa, dupa Windows 8. citeste mai departe »
Ce se intampla acum pe site
Cum sa il determini pe sef sa te placa
anonim a comentat la articolul Cum sa il determini pe sef sa te placa

acum 5 ore, 12 minute, 51 secunde

Cum sa il determini pe sef sa te placa
anonim a comentat la articolul Cum sa il determini pe sef sa te placa

acum 5 ore, 15 minute, 59 secunde

Angajatii ar putea merge in vacanta de Paste cu tichete de vacanta de la angajator
anonim a comentat la articolul Angajatii ar putea merge in vacanta de Paste cu tichete de vacanta de la angajator

acum 15 ore, 55 minute, 7 secunde