Nowy robak wykorzystuje popularność iTunes

Wirusy komputerowe | Wt, 19 Lip 2005 23:54:38 +0200 | Autor: Redakcja | Czytań: 3145

Specjaliści ds. bezpieczeństwa IT wykryli nowego robaka komputerowego znanego między innymi jako Worm_opanki.y, rozprzestrzeniającego się poprzez aplikacje IM, który wykorzystuje nazwę pliku Itunes.exe do realizacji swoich poleceń.

Robak rozprzestrzenia się za pośrednictwem AOL Instant Messenger i wykorzystuje aplikację iTunes, przeznaczoną do pobierania muzyki.

Nowy Opanki wysyła wiadomość: this picture never gets old na wszystkie adresy online, znajdujące się na zainfekowanym komputerze.

Wiadomość ta zawiera również link do pliku z rozszerzeniem JPG. Jednakże dany plik rejestruje się w systemie użytkownika jako Itunes.exe.

Robak instaluje cztery inne niechciane programy o treści reklamowej. Pierwszym z nich jest Adw_dyfuca.ei, który tworzy katalog Internet Optimizer i instaluje inny program szpiegujący, który wyświetla na ekranie monitora okna z reklamami.

Następnym jest Adw_medticks.a (Media Tickets), który śledzi czynności użytkownika i ich częstotliwość, oraz może wyświetlać na ekranie monitora okna z reklamą.

Oprócz tego, program ten "obiecuje" wypłacić użytkownikowi 15 centów za każde kliknięcie na link reklamy.

W ciągu ostatnich kilku miesięcy różne warianty tego programu były instalowane przez robaki z rodziny Mytob.

Trzecim jest Adw_solu180.h (180 Search Assistant), który śledzi operacje programu Internet Explorer zainfekowanego komputera, tworzy dziennik wizyt każdej strony w celu stworzenia profilu użytkownika i wyświetlania takich reklam, które odpowiadają jego nawykom.

Ostatni to Adw_solu180.k, który jest zazwyczaj spakowany razem z innymi podobnymi programami, tak jak to jest i w tym przypadku.

Wirusy, które rozprzestrzeniają się za pośrednictwem aplikacji IM, są już znane od jakiegoś czasu; pierwszym był robak znany między innymi jako Worm_menger.a, który pojawił się w maju 2001 roku.

Większość takich programów IM wykorzystuje jeden z trzech najpopularniejszych systemów do natychmiastowej wymiany wiadomości - AIM, MSN Messenger i Yahoo! Messenger.

W związku ze wzrostem popularności aplikacji IM, stały się one celem ataku cyberprzestępców, wykorzystujących je do propagacji wirusów.

Specjaliści zalecają dokładne sprawdzanie otrzymywanych wiadomości AIM, nawet takich, które pochodzą ze znanego źródła.

Źródło: Dr Web



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę