Kanały RSS | Uaktualnienia | Sklep online | Produkty   




Wszystkie zagrożenia

Wirusy

Hakerzy

Spam

Wirusy Cała strona
  
Encyklopedia Wirusów
Riskware
Kalendarium
Aktualności
Artykuły/Analizy
Słownik
Dziennik Analityków


O autorach dziennika

Dziennik prowadzony jest przez analityków laboratorium antywirusowego firmy Kaspersky Lab, na którego czele stoi Eugene Kaspersky. Dowiedz się więcej o autorach dziennika.

O hakerach

Dowiedz się o nowościach związanych z tematem Hakerzy.

O Spamie

Co to jest spam? Jakie są najnowsze informacje dotyczące spamu. Zajrzyj tutaj.


Dziennik Analityków


Mit bezpiecznych systemów *nix


  Sergey Golovanov        18 maja 2009

Wiele osób twierdzi, że systemy *nix są bezpieczne i nie istnieją wirusy czy inne programy dla takich systemów. Od dłuższego czasu nie jest to jednak prawdą – jak pokazują dwa wykryte ostatnio programy.

Pierwszym z nich jest Trojan-Mailfinder.Perl.Hnc.a, skrypt perlowy, który łączy się z serwerem poleceń, aby uzyskać tekst oraz listę odbiorców do wysyłek spamowych.

Drugim programem jest Trojan-Dropper.Linux.Prl.a, plik wykonywalny dla systemu operacyjnego Linux oraz FreeBSD. Plik ten deszyfruje skrypt perlowy, uruchamia interpreter skryptów perlowych, a potem przekazuje mu odszyfrowany plik.

Szkodnik ten został wykryty na serwerach zainfekowanych trojanem Trojan-Downloader.JS.Iframe.auy (pokazany na zrzucie ekranu poniżej)

W ten sposób osoby odwiedzające tę stronę są przekierowywane na stronę, która pobiera exploity i inne szkodliwe programy podszywające się pod kodeka wideo:

Strona, która rozprzestrzenia spam, zawiera również stronę reklamującą fałszywy program antywirusowy, który „twierdzi”, że za 60 dolarów wyczyści twój komputer. (Fałszywa aplikacja jest klasyfikowana przez nas jako not-a-virus:FraudTool.Win32.MalwareDoctor.e):

Obecnie znamy około 1000 stron zainfekowanych trojanem Trojan-Downloader.JS.Iframe.auy. Istnieje również kilkaset serwerów zainfekowanych trojanem Trojan-Mailfinder.Perl.Hnc.a oraz Trojan-Dropper.Linux.Prl.a, które aktywnie rozprzestrzeniają spam.

Czasy, gdy systemy *nix nie były atakowane przez szkodliwe programy, dawno już minęły. Dlatego, uważam, że administratorzy powinni obudzić się. Powinni orientować się we wszystkich dzisiejszych zagrożeniach i nie pozwolić, aby przedostały się do ich systemów – a co gorsze, aby nie zainfekowały osób odwiedzających ich strony. Wstyd chłopcy.

 

Copyright © 1997 - 2010 Kaspersky Lab
Kaspersky Lab Polska Sp. z o.o.
ul. Krótka 27a 42-200 Częstochowa
tel./fax +48 34 3681814, 801 000 215

Email: webmaster@kaspersky.pl