PasjaGSM.pl
  Jesteś w: PasjaGSM.pl > News > Sality.AO coraz groźniejszym wirusem

QR Code: http://m.pasjagsm.pl/news/sality-ao-coraz-grozniejszym-wirusem-5580.html
QR Code
Sality.AO coraz groźniejszym wirusem

Łukasz Roguski, 26 lutego 2009, 11:41
Tagi: Panda MobileSecurity, Panda Security, PandaLabs, Wirusy

Firma Panda Security odnotowała w ostatnim tygodniu wzrost liczby infekcji powodowanych przez groźny wirus Sality.AO. Wykorzystuje on niebezpieczne techniki stosowane przez dawne zagrożenia wraz z rozwiązaniami typowymi dla nowych złośliwych programów.

Sality.AO to wirus, który łączy w sobie funkcje tradycyjnych wirusów z cechami nowych złośliwych programów: z jednej strony infekuje pliki i masowo uszkadza systemy, z drugiej zapewnia cyberprzestępcom korzyści finansowe. Laboratorium Panda Security odnotowało w ostatnim tygodniu wzrost liczby infekcji powodowanych przez ten złośliwy program.

Oprócz technik charakterystycznych dla dawnych złośliwych programów, Sality.AO zawiera także szereg funkcji stosowanych przez nowe złośliwe programy. Umożliwia on np. łączenie się z kanałami IRC celem odbierania zdalnych poleceń, dzięki czemu zainfekowane komputery mogą być użyte m.in. do rozsyłania spamu, dystrybucji złośliwego oprogramowania, przeprowadzania ataków DoS.

Infekcje nie ograniczają się wyłącznie do plików, tak jak miało to miejsce w przypadku dawnych wirusów. W tym celu wykorzystują pływające ramki do infekowania znajdujących się na komputerze plików PHP, ASP oraz HTML. W przypadku uruchomienia tych plików, przeglądarka jest przekierowywana bez wiedzy użytkownika na złośliwą stronę, która uruchamia eksploit celem pobrania na komputer kolejnych złośliwych programów. Ale na tym nie koniec. Jeżeli jakikolwiek z zainfekowanych plików zostanie umieszczony na witrynie internetowej, użytkownicy odwiedzający stronę zostaną zainfekowani.

- Jak przewidywaliśmy, główną tendencją w 2009 roku będzie wykorzystywanie przez cyberprzestępców klasycznych złośliwych kodów, takich jak wirusy. Producenci oprogramowania stosują coraz bardziej zaawansowane technologie, które umożliwiają wykrywanie ataków niskiego poziomu i najnowszych technik stosowanych przez złośliwe oprogramowanie. Nic więc dziwnego, iż cyberprzestępcy szukają nowych możliwości. Stąd ich duże zainteresowanie starymi kodami dostosowanymi do nowych potrzeb. Czyli nie zwykłe wirusy tworzone w celu rozprzestrzeniania lub niszczenia danych z jakimi mieliśmy do czynienia 10 lat temu, ale złośliwe kody przygotowywane do ukrywania trojanów lub tworzenia maszyn zombie - mówi Maciej Sobianek, specjalista ds. bezpieczeństwa w Panda Security Polska.

Więcej informacji na ten temat można znaleźć na blogu PandaLabs: http://pandalabs.pandasecurity.com/archive/Good-_28003F002900_-old-times.aspx

reklama

Ostatnie opinie internautów

Brak komentarzy

Pisz komentarze i wygrywaj nagrody

Nick
Email   (adres będzie widoczny tylko dla redakcji)
Opinia
pozostało znaków   1000
Iloczyn liczb 2 i 3 wynosi:




Ostatnie tematy z forum

Wymiana dotyku 21.05.2012, 17:47

Problem 14.05.2012, 22:26

problem z programem... 7.05.2012, 17:45

GPS si? roz??cza 5.05.2012, 13:39

Na GT-S5570 Ginger... 2.05.2012, 14:02

Archiwum wiadomości