Mato valjastaa koneen palvelunestohyökkäyksille

Sdbot.ESE
Mato valjastaa koneen palvelunestohyökkäyksille

Internetin välityksellä leviää Sdbot.ESE, joka on takaoviominaisuudella varustettu ja erilaisia haavoittuvuuksia hyödyntävä mato. Se yhdistää tietokoneen irc-kanavaan vastaanottaakseen etäkomentoja, kuten esimerkiksi palvelunestohyökkäyksen käynnistämisen tiettyä web-sivustoa vastaan. Sdbot.ESE pystyy myös lataamaan ja käynnistämään tiedostoja saastuneessa tietokoneessa, varoittaa Panda Software.

Mitglieder.EK puolestaan on troijalainen, joka sammuttaa useita tietoturvaohjelmille ja palomuureille kuuluvia toimintoja, joiden lopettaminen estää ohjelman normaalin toiminnan tai jättää tietokoneen haavoittuvaksi muiden haittaohjelmien hyökkäyksille. Mitglieder.EK ei sisällä omaa leviämismekanismia, vaan se leviää esimerkiksi saastuneen levykkeen, cd-rom-levyn, sähköpostin liitetiedoston, internet-tiedostolatauksen, ftp-, irc-kanavan tai vertaisverkon kautta.

Downloader.EJD-troijalainen levittyy sähköpostin liitetiedostoissa. Viesti näyttää tulevan Microsoftilta ja väittää sisältävän poistotyökalun PnP-haavoittuvuuden paikkaamiseen. Poistotyökalun sijaan troijalainen lataa koneeseen toisen troijalaisen, Agent.AII:n, joka tallentaa näppäinpainalluksia.

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös

Lukijoiden kommentit 0 kommenttia

Kirjaudu sisään kommentoidaksesi.
Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös