Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Czeski robak czyha na dane internautów

Rozprzestrzenia się za pomocą przenośnych pamięci flash

Czeski robak czyha na dane internautów

Analitycy zagrożeń z firmy antywirusowej ESET zidentyfikowali nowe zagrożenie powstałe najprawdopodobniej w Czechach, którego głównym zadaniem jest wykradanie informacji o użytkownikach sieci.

Dziś do słownika możemy wpisać nowy związek frazeologiczny: czeski robak
Dziś do słownika możemy wpisać nowy związek frazeologiczny: czeski robak
Łupem cyfrowego insekta, rozprzestrzeniającego się za pośrednictwem pendrive'ów, padają m.in. wiadomości przesyłane za pośrednictwem komunikatorów internetowych, programów pocztowych, a także hasła zapamiętane przez przeglądarki internetowe.

Robak, rozpoznawany przez aplikacje antywirusowe Eset jako Win32/AutoRun.PSW.Agent.E, został w całości napisany w języku PHP, w którym zwykle tworzy się strony internetowe. Zagrożenie przekonwertowano do aplikacji przeznaczonej dla systemów Windows. Robak do rozprzestrzeniania się wykorzystuje wymienne nośniki danych np. pendrive'y. Po przedostaniu się na dysk komputera zagrożenie kopiuje się do katalogu głównego wszystkich dysków twardych i nośników danych podłączonych do komputera. Jeśli nośnik ma pojemność mniejszą niż 32 GB robak zrzuca na niego również zainfekowany plik autorun.inf. Zagrożenie trafia także do folderów systemu Windows. Robak zapisuje się w nich jako plik o nazwie:

  • setup.exe,
  • install.exe,
  • fotky.exe,
  • majkl_dzeksn.exe,
  • barunka.exe,
  • martinka.exe.

Głównym celem robaka są prywatne dane użytkowników. Eksperci z firmy ESET podkreślają, że PSW.Agent.E wykrada dane posługując się wieloma niezbyt wyszukanymi metodami. Robak kradnie m.in.:

  • wiadomości przesyłane za pośrednictwem komunikatorów QIP, ICQ oraz Digsby,
  • hasła oraz inne informacje zapamiętane przez różne przeglądarki (IE, Mozilla Firefox, Opera, Chrome),
  • hasła z programów pocztowych (Outlook, Windows Mail, Yahoo! Mail oraz Gmail),
  • hasła do serwerów FTP wykorzystywane w programie Total Commander,
  • klucze do systemu MS Windows oraz programów pakietu MS Office.

Zebrane dane robak przesyła do zdalnego serwera poprzez port 80, który na co dzień wykorzystywany jest przez przeglądarki internetowe. Analitycy zagrożeń z firmy ESET zwracają uwagę, że mimo bardzo prostego mechanizmu działania, robak może bardzo skutecznie realizować cele swojego twórcy.

Zagrożenie powstało najprawdopodobniej w celu kradzieży danych konkretnego użytkownika. Robak może być jednak efektem pracy amatora. Wszystkie zidentyfikowane do tej pory próby infekcji podjęte przez Win32/AutoRun.PSW.Agent.E miały miejsce na terenie Czech.

Dodaj komentarz 2 komentarze
Gość IP: 91.219.120.* 2011.11.10 12:08
jak to wgrać na linuksa?
Gość IP: 62.245.116.* 2011.11.10 20:56
1) Atak przez autorun pendrive'a
2) Trojan w Php

(^o^)

Jakby mi o tym ktos opowiedzial dalbym sobie reke uciac ze ciezko majaczy xD

"I bym teraz k* nie mial reki"
AUTOR: marcin chmielewski
DODANO: 10.11.2011
Tagi producenckie: eset
ŹRÓDŁO: ESET
LICZBA WYŚWIETLEŃ: 1442

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
GoodRAM DDR3 8GB (2x4GB) 1333MHz CL9 (GR1333D364L9/8GDC) GoodRAM DDR3 8GB (2x4GB) 1333MHz CL9 (GR1333D364L9/8GDC)
Dostępny w 75 sklepach
Sprawdź CENY tego produktu
TomTom XXL IQ Europa Traffic (1ET0.024.00) TomTom XXL IQ Europa Traffic (1ET0.024.00)
Dostępny w 14 sklepach
Sprawdź CENY tego produktu
Aerocool E80-700 Aerocool E80-700
Dostępny w 52 sklepach
Sprawdź CENY tego produktu
NAVIGO 9i samochodowa mapa Polski NAVIGO 9i samochodowa mapa Polski
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Revoltec Alu Guard USB 2.0 & eSATA 2.5'' (RS053) Revoltec Alu Guard USB 2.0 & eSATA 2.5'' (RS053)
Dostępny w 9 sklepach
Sprawdź CENY tego produktu