Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Nielegalny apetyt na Visual Basic.NET wzrasta

Backdoor.MSIL.Bot.A

Nielegalny apetyt na Visual Basic.NET wzrasta

Skradający się tylnymi drzwiami zabójca oprogramowania antywirusowego może pożreć z apetytem system Windows Vista oraz 7.

Szefowie kuchni opracowujący zestawy złośliwego oprogramowania uwijają się jak w ukropie, proponując coraz ciekawsze składniki oraz przepisy. Backdoor.MSIL.Bot.A dołącza do bogatego menu, dając nam przedsmak tego, co złośliwe oprogramowanie oparte na Visual Basic.Net. może nam zaserwować.

To złośliwe oprogramowanie może działać na każdym komputerze, na którym zainstalowano .NET Framework. Jak potencjalnie duże jest owo zagrożenie niech świadczy fakt, że .NET Framework jest obecnie preinstalowany na najnowszych wersjach systemu operacyjnego Windows, począwszy od Windows Vista.

Trzeba także pamiętać, że języki programowania oparte na .NET pozwalają osiągać wiele celów jednocześnie dzięki zaledwie kilku liniom kodu, co prawdopodobnie jeszcze bardziej zachęci do pisania złośliwych programów właśnie w taki sposób, zwiększy ich ilość na rynku, a także wpłynie na wzrost wydajności pracy przyszłych generacji twórców złośliwego oprogramowania.

Wśród interesujących cech charakterystycznych Backdoor.MSIL.Bot.A wskazać należy na fakt, że oprogramowanie to będzie szukało konkretnych rozwiązań antywirusowych na zaatakowanym sprzęcie, próbując unieszkodliwić procesy z nimi związane. Zachowanie takie jest dość nietypowe, wszak nie wszystkie konie trojańskie posiadają procedury unieszkodliwiania programów antywirusowych. Dodatkowo, lista programów antywirusowych przeznaczonych do unieszkodliwienia jest długa, dłuższa nawet niż w przypadku koni trojańskich, które stworzono specjalnie po to, by zajęły się działaniem rozwiązań antywirusowych.

Dodaj komentarz 8 komentarzy
Gość IP: 78.8.233.* 2010.07.13 17:09
Widać że wszystko od M$ jest dziurawe i powoduje coraz większe zagrożenia dla użytkowników. Nawet Adobe stara się szybko łatać swoje produkty lecz M$ nie.
Virtus
Virtus 2010.07.13 19:58
up
Nie bądź naiwny - wszystko jest dziurawe. A im bardziej popularne, tym częściej atakowane.
Gość IP: 80.53.136.* 2010.07.13 22:41
Zanim będziecie coś komentować dowiedzcie się czegoś o tym. .Net jest BARDZO dobrze zabezpieczony jeśli chodzi o uprawnienia. Wiem bo sam straciłem kupę czasu żeby udało mi się uruchomić program którego exe znajdował się na dysku sieciowym.
To że w nim tworzą nie wynika że jest dziurawy, tylko że jest tak wygodny w pisaniu. A że Windowsy są zagrożone, bo MS tylko na nie udostępnił .Net Framework.
Gość IP: 91.199.104.* 2010.07.14 08:57
Więcej informacji można znaleźć tutaj http://www.malwarecity.com/blog/malware-la-visual-basicnet-todays-specialty-backdoormsilbota-835.html
Gość IP: 89.79.165.* 2010.07.14 09:37
".Net jest BARDZO dobrze zabezpieczony jeśli chodzi o uprawnienia."
A co to oznacza, możesz mi powiedzieć? Swego czasu pisałem prosty programik pod Windows (gdy jeszcze nie było miliona podobnych dostępnych z każdej strony na necie): wyłączał on komputer ATX'owy po zadanym czasie lub o konkretnej godzinie. Pod Windows 98 wystarczyło zawołać jedną procedurę i był spokój.
Po jakimś czasie przesiadłem się system oparty na kernelu NT. Mój program przestał działać, wywalając komunikaty o braku uprawnień. Doczytałem co trzeba, dodałem kilka linijek - pobranie uprawnień do wyłączenia systemu.
Można powiedzieć, że NT jest "lepiej zabezpieczony jeśli chodzi o uprawnienia", bo nie dał tak po prostu wyłączyć systemu - wymagał zawołania jeszcze kilku procedur. Ale gdzie tu bezpieczeństwo? Tak samo jak Win9x pozwolił na złożenie maszyny.
I teraz dochodzę do sedna problemu. W obu przypadkach program był uruchamiany z pełnymi prawami administratora, choć takie pojęcie nie istnieje w Win9x.
Od wielu już lat nie pracuję na koncie administratora i wiem, że jak user czegoś nie może, to uruchomiony z jego prawami program też nie. Jak więc działa opisany w artykule mechanizm, że potrafi wyłączyć oprogramowanie antywirusowe? Przecież zwykły user nie ma praw do grzebania w usługach.
Jeśli coś mieszam, to wybaczcie, ale od pewnego czasu nie śledzę wszystkich nowinek ze świata Microsoftu. Używam innego systemu.
Gość IP: 79.191.65.* 2010.07.14 15:54
Bo widzisz. M$ zaklada, ze uzytkownik Windowsa to kompletny debil i burak ze sloma w butach. Dlatego moze on radosnie tluc glowa w klawiature i teoretycznie nic sie nie stanie (moze, ale szansa b mala). Natomiast dla programow ten system jest jak otwarta ksiega. Kazdy program uruchomiony na koncie z ograniczeniami moze latwo podniesc swoje uprawnienia. Gdyby bylo inaczej to nikt by nie slyszal o antywirusach taj jak np na Linuksach, gdzie AV to jak ufo albo Yeti, slyszy sie o nich ale nie widzi.
Gość IP: 89.171.47.* 2010.07.15 03:01
Jest taki jeden antyvirus na Linuxa co to sprawdza rootkity, ale większość z nich już dawno odeszła do lamusa więc nigdy nic nie znajduje. Można też zainstalować avasta ale on tylko szuka windowszowych wirusów, więc niby dlaczego miałbym go używać?
LunarBird
LunarBird 2010.07.18 11:58
Problem Windows jest stary jak sam system. Uzytkownicy przyzwyczajeni są pracować na koncie admina i za żadne skarby się tego przyzwyczajenia nie wyzbędą. Pod linuksem jest inaczej, tam oprogramowanie generalnie doinstalowuje się z przygotowanego wcześniej przez dystrybucję repo, stąd wiadomo arbitralnie, jaki program potrzebuje roota i z góry taki program ma dodane w menu wywołanie GKSU. Z uprawnieniami roota uruchamiany jest tylko konkretny program. Bardzo ciężko byłoby skłonić użytkownika pingwina do uruchomienia programu z uprawnianiami roota.

I to jest podstawowy powód powszechności wirusów na win. Po prostu z gówna bicza nie ukręcisz.
AUTOR: maciej gajewski
DODANO: 13.07.2010
LICZBA WYŚWIETLEŃ: 2827

Video

nowe filmy

CENEO Kup Najtaniej
SEAGATE BlackArmor NAS 110 2TB RJ-45 3,5cala (ST320005MND10G-RK) SEAGATE BlackArmor NAS 110 2TB RJ-45 3,5cala (ST320005MND10G-RK)
Dostępny w 21 sklepach
Sprawdź CENY tego produktu
AKG GHS-1 AKG GHS-1
Dostępny w 15 sklepach
Sprawdź CENY tego produktu
Adobe Audition v.3 IE Win Upg AUDT/PROD STDO PREM (22011298) Adobe Audition v.3 IE Win Upg AUDT/PROD STDO PREM (22011298)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
ASUS WL-330GE ACCESS POINT ASUS WL-330GE ACCESS POINT
Dostępny w 45 sklepach
Sprawdź CENY tego produktu
Samsung LE37C630 Samsung LE37C630
Dostępny w 11 sklepach
Sprawdź CENY tego produktu

Testujemy nowego Radeona HD 7950!

Nowy Radeon HD 7950 po wydajniejszym Radeonie HD 7970 odziedziczył wysoką wydajność, zaawansowaną technologię oraz potencjał do podkręcania. Podstawową zaletą jest [więcej...]