www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

Nov črv na pohodu

 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Novice
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
Bostjan
Moderator
Moderator



Pridružen-a: Pon 28 Jul 2003 15:06
Prispevkov: 190
Aktiv.: 0.80
Kraj: Ljubljana

PrispevekObjavljeno: Pet Okt 29, 2004 10:29 am    Naslov sporočila: icon_warning Nov črv na pohodu Odgovori s citatom

V zadnji(-h) uri (-ah) se je močno razširil nov črv, ki ga Kaspersky Labs označuje kot I-Worm.Bagle.at. Vsebuje priponko s končnico .com ali .scr. Trenutno še ni opisa za njegova dejanja, zato pazljivo s pošto, ki vsebuje Joke.com ali Price.com!
_________________
LP,

Boštjan M.


Srce heroja bije v vsakomur, a le izbrani ga lahko tudi slišijo. (Charles Barkley)
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Bostjan
Moderator
Moderator



Pridružen-a: Pon 28 Jul 2003 15:06
Prispevkov: 190
Aktiv.: 0.80
Kraj: Ljubljana

PrispevekObjavljeno: Pet Okt 29, 2004 11:04 am    Naslov sporočila:   Odgovori s citatom

Dodatek k zgornjemu besedilu:


Panda Antivirus Software je označil virus kot:

W32/Bagle.BC.worm

Bagle.BC is a worm that opens the TCP port 81 and listens to it, waiting for remote connections. By doing so, Bagle.BC allows hackers to gain remote control over the affected computer in order to carry out malicious actions that would compromise user's confidentiality or impede normal work.

Bagle.BC ends processes belonging to security tools, such as antivirus programs. This leaves the affected computer vulnerable to the attack of other malware.

In addition, Bagle.BC prevents certain worms, such as several variants of Netsky, from being executed whenever Windows is started. In order to do so, it deletes the entries belonging to these worms from the Windows Registry.

Bagle.BC spreads via e-mail in a message with variable characteristics and through peer-to-peer (P2P) file sharing programs.

Bagle.BC is difficult to recognize, as it does not display any messages or warnings that indicate it has reached the computer.


Tudi drugi proizvajalci bodo virus označili po svojih imenih, zato ni nujno, da so tu omenjena imena enaka za vse protivirusne programe.

_________________
LP,

Boštjan M.


Srce heroja bije v vsakomur, a le izbrani ga lahko tudi slišijo. (Charles Barkley)
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Kralj
Član
Član



Pridružen-a: Čet 24 Apr 2003 20:18
Prispevkov: 196
Aktiv.: 0.83
Kraj: koroška

PrispevekObjavljeno: Sob Okt 30, 2004 9:49 am    Naslov sporočila:   Odgovori s citatom

1) Virus opozorilo: Win32/Beagle.AS povzroča težave poštnim strežnikom (Nevarnost 4/5)

Virus že povzroča zastoje na poštnih strežnikih, predvsem na tistih, ki filtrirajo elektronsko pošto proti virusom !


1) Netsky Win32/Beagle.AS

Win32/Bagle.AS je črv, ki se šili z razpošiljanjem elektronske pošte ter preko mrežnih pogonov. Njegova velikost je 20kB.

Ime pošiljatelja (From: address) je naključno

Naslov sporočila (Subject) ja naključen npr.:

· Re:

· Re: Hello

· Re: Thank you!

· Re: Thanks Smile

· Re: Hi

Telo sporočila (Body) je naključno npr.:



· Smile

· Smile)

Pripeta datoteka (attachment) je lahko z imenom: price ali joke. Ima pa pripono: .exe, .com ali cpl.

Delovanje:

Virus doda naslednjo vrednost"wingo"="C:\WINNT\system32\wingo.exe" v registru: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

· zaustavi antivirus in firewall programe na sistemu in se v Windows system imenik doda pod imenom wingo.exe ali wingo.exeopen ali wingo.exeopenopen

išče naslove v naslednjih datotekah za razpošiljanje:.wab,.txt,.msg,.htm,.shtm,.stm,.xml,.dbx,.mbx,.mdx,.eml,.nch,.mmf,.ods,.cfg,.asp,.php,.pl,.wsh,.adb,.tbb,.sht,.xls,.oft,.uin,.cgi,.mht,.dhtm,.jsp
· Preko mrežnih pogonov se kopira pod sledečimi imeni:

Microsoft Office 2003 Crack, Working!.exe

Microsoft Windows XP, WinXP Crack, working Keygen.exe

Microsoft Office XP working Crack, Keygen.exe

Porno, sex, oral, anal cool, awesome!!.exe

Porno Screensaver.scr

Serials.txt.exe

KAV 5.0

Kaspersky Antivirus 5.0

Porno pics arhive, xxx.exe

Windows Sourcecode update.doc.exe

Ahead Nero 7.exe

Windown Longhorn Beta Leak.exe

Opera 8 New!.exe

XXX hardcore images.exe

WinAmp 6 New!.exe

WinAmp 5 Pro Keygen Crack Update.exe

Adobe Photoshop 9 full.exe

Matrix 3 Revolution English Subtitles.exe

ACDSee 9.exe



Evil or Very Mad Evil or Very Mad Evil or Very Mad

_________________
Zakaj ljudje verjemejo, da je na nebu nešteto zvezd, ne da bi jih šteli,
če pa na klopi piše "sveže pleskano" pa morajo preverit?
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14673
Aktiv.: 61.90
Kraj: Koroška-okolica Dravograda

PrispevekObjavljeno: Sob Okt 30, 2004 11:51 am    Naslov sporočila:   Odgovori s citatom

Očitno je črv dokaj aktiven tudi pri nas - na en moj free email naslov na email.si sem že dobil "porcijo črvov" Nikakor pa ne razumem ponudnika email storitev, da ne omogoča niti osnovnega filtriranja pošte sploh, če nudi pop dostop. Očitno mu je interes čim večji promet na strežniku Sad Glede na to, da zelo velika večina (po statistiki sodeč ) nima na računalniku niti osnovne protivirusne zaščite ali le te ne nadgrajuje lahko v dokaj kratkem času pride do "epidemije" Sad . Osebno hodim na take "free" email-e izključno preko spletnega vmesnika.
_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14673
Aktiv.: 61.90
Kraj: Koroška-okolica Dravograda

PrispevekObjavljeno: Sob Okt 30, 2004 1:23 pm    Naslov sporočila:   Odgovori s citatom

Ravnokar sem bil "čistilka" pri sestri. Antivirusni program sicer ima naložen a je bil na zadnje osvežen pred 14- timi dnevi Neutral Če prav je okužbo zaznala takoj je bilo na računalniku preko 60 okuženih ali datotek z virusom.
_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14673
Aktiv.: 61.90
Kraj: Koroška-okolica Dravograda

PrispevekObjavljeno: Sob Okt 30, 2004 2:16 pm    Naslov sporočila:   Odgovori s citatom

Še mogoče zanimivost, ki sem jo opazil. Črv je narejen tako, da ga lahko uporabniki sami prenašajo preko raznih progaramov za izmenjavo datotek ...Emule, Kaza ... pa tudi preko pogonov, ki so v skupni rabi ter je v imenu mape "Share" kajti pri sestri se je skopiral v vse take direktorije. Datoteke pa seveda nosijo "Zanimiva imena" Confused
_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Slowfly
Član
Član



Pridružen-a: Sre 18 Feb 2004 2:07
Prispevkov: 4082
Aktiv.: 17.22
Kraj: Ljubljana

PrispevekObjavljeno: Sob Okt 30, 2004 2:19 pm    Naslov sporočila:   Odgovori s citatom

Ravno včeraj sem bil deležen tega heca "joke" , vendar ker načeloma brišem vso pošto neznanih pošiljateljev , ni prišlo do okužbe. Very Happy

lp
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14673
Aktiv.: 61.90
Kraj: Koroška-okolica Dravograda

PrispevekObjavljeno: Sob Okt 30, 2004 2:31 pm    Naslov sporočila:   Odgovori s citatom

Sestra je sicer poučena o tem, da briše vse kar je sumljivo. Tole je dobila "od sodelavke" Saj veš kako po firmah pa raznih ustanovah, krožijo razne bedarije. Tudi vsebina sporočila je bila "pametna" le smeško ... pa še ženska radovednost povrhu Wink
_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Highlag
Član
Član



Pridružen-a: Pet 23 Jan 2004 20:42
Prispevkov: 4034
Aktiv.: 17.02
Kraj: Črnuče

PrispevekObjavljeno: Sob Okt 30, 2004 7:43 pm    Naslov sporočila:   Odgovori s citatom

Približno tako se je po naši firmi razširil I love u virus.

V bistvu je bilo kar hecno tistih 5 minut, ko je trajalo, da je administrator potegnil iz stene kabel za napajanje serverja za pošto. Mislim, da sem dobil okoli 500kosov pošte v parih sekundah Mr. Green

Naslednji dan je bil že kupljen AV Mr. Green -> Norton
Kljub temu, da je AV posodabljan včeraj pošta kar nekaj časa ni delovala, ker smo čakali na popravek od Nortona. Domači AV, se je pa od včeraj že 3x posodobil.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
reber
Član
Član



Pridružen-a: Pon 26 Maj 2003 12:20
Prispevkov: 2279
Aktiv.: 9.61
Kraj: Bled

PrispevekObjavljeno: Sob Okt 30, 2004 8:47 pm    Naslov sporočila:   Odgovori s citatom

Tudi pri meni se je pojavil joke.exe in joke.scr v priponi prišlo pa je na ženin mail.
Očitno je bil črv še zelo nov, saj ga siol še ni sfiltriral, očitno še niso imeli posodobljeno antivirusno zaščito. Ker pa je bila priponka exe in scr , jo je zaklenil že požarni zid. Še dobro, da vedno jaz preverjam vso pošto, preden jo dobijo v branje ostali družinski člani, ker če ne, bi se že praskal po glavi ...
neznane pošiljatelje previdno pregledam ali pa direktno brišem, imam pa nastavljeno, da glede na določene ključne besede pošto že avtomatično briše, spisek ključnih besed pa redno dodajam.

Ja, babnice si pa res pošiljajo in seveda predvsem forward-irajo vso bedasto pošto in vse traparije, potem pa ni čudno, da je kaj narobe.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
Kralj
Član
Član



Pridružen-a: Čet 24 Apr 2003 20:18
Prispevkov: 196
Aktiv.: 0.83
Kraj: koroška

PrispevekObjavljeno: Pet Nov 19, 2004 9:01 pm    Naslov sporočila:   Odgovori s citatom

Virus opozorilo: Win32/Sober.I se širi preko elektronske pošte in se distribuira zelo hitro (Nevarnost 3/5)


Sober.I črv - delovanje in zaščita

Win32/Sober.I je črv, ki se širi z razpošiljanjem elektronske pošte. Njegova velikost je 55 kB.

Virus doda naslednjo vrednost"[nakljucna_vrednost]" = "%System%\[nakljucno_ime].exe" v registru: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

V sistemski imenik Windows pa so prisotne naslednje datoteke: winsend32.dal, winroot64.da,cvqaikxt.apk,Odin-Anon.Ger,sysmms32.lla,dgssxy.yoi,zippedsr.piznonzipsr.nozwinexerun.dal,winmprot.dal,clonzips.ssc,clsobern.isc,sb2run.dii

Vsebina elektronskega sporočila:

Ime pošiljatelja (From: address) je naključno

 Registration confirmation

 Confirmation

 Your Password

 Your mail account

 Delivery failure notice

 Schongehört?

 DieTools!

 DeinZeug's!

 Hierfürdich^^

 BestellungsBestätigung

 Lieferungs-Bestätigung

 Ok,hieristmein

 Ichhabemichindichv

...



Telo sporočila (Body) je naključno npr.:



--------------------------------------------------
yo wazzup Razz
well here is ur stuff! good luck!

--------------------------------------------------
Guten Tag,

Da Sie vor einiger Zeit ihren -Tarif bei uns gewechselt haben, müssen wir darauf hinweisen, dass Ihre Zahlung noch nicht bei uns eingegangen ist.

Leider müssen wir darauf hinweisen, das rechtliche Schritte gegen Sie eingeleitet werden können.

Alle Informationen bezüglich diesem Tarifes finden Sie im mitgesendetem Dokument.

Hochachtungsvoll
R. Peters

--------------------------------------------------
Pripeta datoteka (attachment) je lahko z imenom: .pif, .zip, .scr, .bat or .com.

Delovanje:



Elektronsko sporočilo virusa Win32/Sober.I je lahko angleško ali nemško
išče naslove v naslednjih datotekah za razpošiljanje:.wab,.txt,.msg,.htm,.shtm,.stm,.xml,.dbx,.mbx,.mdx,.eml,.nch,.mmf,.ods,.cfg,.asp,.php,.pl,.wsh,.adb,.tbb,.sht,.xls,.oft,.uin,.cgi,.mht,.dhtm,.jsp


Twisted Evil Twisted Evil Twisted Evil

_________________
Zakaj ljudje verjemejo, da je na nebu nešteto zvezd, ne da bi jih šteli,
če pa na klopi piše "sveže pleskano" pa morajo preverit?
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Novice Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Stran 1 od 1

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 497 dni


Powered by phpBB © 2001, 2005 phpBB Group