Kurbijkurne forums: Soli tuvāk fantāzijai

Laipni lūdzam, viesi ( Pieteikties | Reģistrēties )

> Datori un Internets

Lūdzu, par video-/datorspēlēm raksti sadaļā Datorspēles.

> Jauni vīrusu draudi., ..esi informēts..
Case
iesūtīt 25.06.2004 17:47
Raksts #1


Izrāda pirmās maģijas pazīmes
*

Grupa: Biedri
Pievienojās: 29.11.03
Kur: Riga



Diemžēl iepriekšējais pavediens par šo tēmu ir aizslēgts, bet vīrusi, protams, ij nemēģina iet mazumā, so atļaušos iesākt jaunu, ja modi vēlas - lai pārvieto.

Kā ziņo Viruslist.com, šorīt ir tikusi fiksēta neparasta epidēmija, kura skārusi uz MS IIS5 (Microsoft Internet Information Server 5) darbinātos serverus un pēc tam arī lietotāju datorus, kuri šos inficētos datorus apmeklējuši, izmantojot Internet Explorer). Ļaunprāši izmanto visnotaļ nestandarta mehānismu lietotāju datoru inficēšanai.

Pirmkārt, tiek uzlauzts web-serveris, kurš strādā IIS5 vadībā, un tas tiek inficēts ar iekš JavaScript rakstītu Trojānu Trojan.JS.Scob.a. Iekļūšana IIS5 web-serverī, visticamāk, notiekot izmantojot kādu veco, jeb arī pavisam jaunu vēl nezināmu ievainojamību.

Pēc tam, apmeklējot kādu web-lapu uz šī servera ar pārlūku Internet Explorer, serverī uzstādītais "trojānietis" pārķer vadību un veido pieprasījumu uz lapu, kurā atrodas speciāls PHP-skripts, kurš izmanto vēl vienu uz šo brīdi nezināmu ievainojamību iekš Internet Explorer.

Tad, izmantojot šo ievainojamību, uz lietotāja datora tiek uzinstalēta viena no programmas Backdoor.Padobor (w, x, y, z modifikācijas) versijām, kura ļauj ļaundariem pilnīgi kontrolēt datora darbību.

Informācijas drošības eksperti pieļauj, ka jaunajā epidēmijā vainojami spameri, tādā veidā mēģinot uzstādīt pēc iespējas vairāk spama sūtīšanas programmas.

"Kaspersky Laboratorija" iesaka interneta lietotājiem īslaicīgi atturēties no interneta pārlūkošanas izmantojot Internet Explorer. Pēc pašreiz zināmajiem datiem, citiem pārlūkiem (Firefox, Opera, Mozilla) šī ievainojamība nepastāv. Tāpat ieteicams, profilakses nolūkos, pagaidām atslēgt JavaScript izmantošanu Internet Explorer uzstādījumos.
"Kaspersky laboratorija" īpašu uzmanību lūdz pievērst faktam, ka potenciāli bīstams var izrādīties jebkura, pat cienījama un labi zināma web-lapa.

Sīkāku informāciju var iegūt sekojošajās saitēs:
http://isc.sans.org/diary.php?date=2004-06-24
http://isc.sans.org/diary.php?date=2004-06-25

Bez tam, Microsoft lapā ir radīta īpaša lapa, veltīta šim notikumam:
What You Should Know About Download.Ject

P.S. kurbijkurne.lv neizmanto IIS5, jo hostējas uz Linux darbināta servera.
Go to the top of the page
 
+Citēt rakstu

Raksti šajā pavedienā
Case   Jauni vīrusu draudi.   25.06.2004 17:47
spitzbube   hmmmzz tad sanaak ka nevaru iet nevienaas lapaas v...   25.06.2004 17:54
Case   CITĀTSlietotājiem īslaicīgi atturēties no internet...   25.06.2004 18:01
eXciter   Linux rlz 4ever..... Mazak lagi . mazaaaka Bistami...   26.06.2004 02:45
Case   Sakarā ar visulaiku esošajiem vīrusu un trojāniešu...   30.06.2004 18:35
Sigfa   lol, uz mana kompja ir IIS5... lai gan shaubos vai...   02.07.2004 10:51
Miss Digory   Kada sitam jega? Visu laiku ir virusi, ko tur atga...   02.07.2004 16:49
Case   Ir pilnīgi reāli vīrusus nedabūt, man jau vismaz g...   02.07.2004 17:07
DEaDnokS*   es domaaju ka ja ir pietiekami moderna viirusu aiz...   19.08.2004 15:06
eyedam   Kā ziņo, piemēram, AntiViral Web Site un Datuve......   16.09.2004 00:11
Sigfa   Nu baac, kaa man ta mikromiikstais ir piegriezies....   16.09.2004 20:55
Yanger   CITĀTS(Sigfa @ 16.09.2004 20:55)Nu baac, kaa ...   04.10.2004 20:41
eXciter   Bet 4ist.... jaapaariet buus VISPAR uz unix ... a ...   05.10.2004 00:32
zuzee   a man pie vienas smukas vietas tie viirusii....   01.11.2004 12:10
Namejs   A man kompī ir kādi daži vīrusi piem. SpybotWorm, ...   06.12.2004 22:04
Lussy   Kā ko tev darīt...? Nu vienkārši aktivizē kādu vīr...   07.12.2004 18:31
mpb   Mjam... taksh sen jau zinaams, ka IE ir liels viir...   09.12.2004 17:50
eXciter   URGENT! VIRUS! This information arrived t...   10.12.2004 23:55
Case   CITĀTS(eXciter @ 11.12.2004 00:55)URGENT...   13.12.2004 09:04
eXciter   es nelasu ... es parast nelas un never nepaziistam...   13.12.2004 20:14
eyedam   No Datoru Drošības Tehnoloģijas: _________________...   14.12.2004 20:23
Bakura   bet ja man ir Fire wall ... tad tas mani var ietek...   28.01.2005 12:56
Sindra   Esiet lūdzu uzmanīgi - JAUNS vīrus ! Ja Jūs s...   15.04.2005 08:16
jazaa   Man ir laimējies: Man ir bijuši kādi 30 vīrusi šog...   15.04.2005 18:43
Forte   Jauns bīstams vīruss MSN!!! nu tad kl...   07.05.2005 12:18
Axefekts   Fū! Labi,ka tikko ielādēju Mozilla Forefox...   10.08.2005 17:39
Albuss   Ja kaut kas ir dzirdēts.Man draugam jau kompi sabe...   20.01.2006 00:00
Ungaarijas ragaste   Man bija uzlikts Pandas vīrusu ķērājs. Protams, tā...   20.01.2006 09:00
Cooolnyx   Fjuuuh... labi ka es izmantoju Opera jo manam drau...   23.02.2006 18:40
Shadowstalker   Diez vai tas vien tevi glābs.   23.02.2006 18:42
berserks   Nu me lieto Firefox un Universitātes Pandu .....   24.02.2006 03:16
karralá   Vai vēl tagad šis vīruss ir bīstams - draudi vēl p...   09.12.2006 23:46
gints   paldies par padomiem   16.03.2007 20:29
Miervaldis Gotiņš   `Skype` parādījies vīruss vai kaut kas tam...   07.01.2009 15:52
Mattiass   Nu, ja fails neizskatās aizdomīgs, var jau pārjaut...   07.01.2009 16:24
Kaķis   CITĀTS[12:29] Kaķis: Neveram vaļā datni YOUR-MOTHE...   07.01.2009 16:30
Shadowstalker   Visvieglāk ir lietot veselo saprātu un neko nesaķe...   08.01.2009 01:19


Atbildēt pavedienāSākt jaunu pavedienu
2 lietotāji/s lasa šo pavedienu (2 viesi un 0 anonīmie lietotāji)
0 biedri:

 



RSS Lo-Fi versija Pašlaik ir: 23.05.2024 07:32