Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Keskiviikko, 2.1.2002

Virus leviää tiedostonlevitysohjelmien avulla

Troijalainen virus leviää kahden vertaisverkkosovelluksen (peer-to-peer, p2p) asiakasohjelmistojen Windows-versioiden asennusohjelmien mukana. DlDer-nimellä (Trojan.Win32.DlDer, W32.DlDer.Trojan) tietoturvapiireissä tunnettu troijalainen on ujuttautunut Groksterin asennusohjelmaan sekä Gnutellan verkkoa käyttävän Limeware-asiakasohjelmiston asennusohjelmaan.

Kummankin ohjelmiston asennusohjelma kysyy asennuksen kuluessa käyttäjältä, haluaako hän asentaa Clicktilluwin-nimisen apuohjelman. Vastauksesta riippumatta asennusohjelma asentaa koneeseen troijalaisen, joka luo koneen Windows-hakemistoon alihakemiston "Explorer" ja tuo sinne tiedoston Explorer.exe. Lisäksi troijalainen kopioi Windows-hakemistoon tiedoston nimeltä dlder.exe. Järjestelmärekisteriä virus muokkaa niin, että se aktivoituu aina käyttöjärjestelmää ladattaessa.

Troijalainen ei tuhoa koneelta tiedostoja tai levitä itseään, mutta se lähettää aina Explorer.exe-tiedoston aktivoituessa joitakin tietoja koneesta ja sen käyttäjästä (ainakin käyttäjän ID, selaintyyppi ja tietoa vierailluista www-sivuista) osoitteeseen 2001-007.com.

Lue juttu K2, 2.1.2002 15:59. Lähde: Symantec
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 2 uutta / 2 )
pistettä.
Näytä vain kommentit joilla on vähintään
hmm
Anonyymi kommentoija, 2.1.2002 18:04:13
Pisteet: 0
näitä huijaus-softia on hälyyttävästi alkanut tupsahdella ladattavaksi. Muistattehan kaikki ajaa ad-aware ohjelman. sillä saa tarkistettua onko näitä "käyttöä helpottavia" lisäpalikoita saastuttamassa konetta.

http://www.lavasoftusa.com/downloads.html
anger Re: hmm
anger, 2.1.2002 18:55:30
Pisteet: 0
näitä huijaus-softia on hälyyttävästi alkanut tupsahdella ladattavaksi. Muistattehan kaikki ajaa ad-aware ohjelman. sillä saa tarkistettua onko näitä "käyttöä helpottavia" lisäpalikoita saastuttamassa konetta. http://www.lavasoftusa.com/downloads.html
Ja ennen kaikkea niitä on ruvennut ilmestymään myös Linuxille. Tai ainakin KaZaAn lasken tällaiseksi, joka vakoilee konetta. Mitenhän Linuxin KaZaAssa, kun ohjelman lopettaa, niin silti RD ja TD valot vilkkuvat vielä aktiivisesti pitkääkin ohjelman loputtua.

Odotan vaan sitä aikaa, kun OpenFT valmistuu.