Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Euroopat ründab rämpsposti levitav trooja hobune märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 17.03.2010 13:22:06 Euroopat ründab rämpsposti levitav trooja hobune vasta tsitaadiga

link :: E24


Turvalahenduste tootja ESETi internetipõhine pahavara kogumise süsteem on märganud, et aktiivsemalt on hakanud tegutsemaWin32/Lethic.AA-nimeline trooja, mida kasutatakse rämpsposti levitamiseks ning see on kaugjuhitav. Kasutaja arvutisse pääsemiseks haagib Win32/Lethic.AA end ilmselt mõne teist tüüpi pahavara külge või siis laeb juba arvutis olev pahavara selle trooja hobuse kasutaja arvutisse. Trooja põhieesmärk on muuta nakatunud arvuti üheks osaks võimsast spämmirobotist, mis levitab soovimatut e-posti. Avastamise vältimiseks lisatakse trooja programmikood explorer.exe faili.

Märtsi keskpaiga seisuga on Win32/Lethic.AA üks levinumaid ohtusid. Kõige rohkem arvutikasutajaid on rünnaku ohvriks langenud Hollandis, kus see trooja moodustab ligi 13 protsenti kõigist tuvastatud ohtudest.

Sama trooja hobust on esinenud ka Eestis ja Belgias. Trooja osakaal Taanis, Norras, Rootsis, Portugalis ja Sloveenias on ESETi andmetel umbes 3 protsenti. Trooja ohustab ka Slovakkia, Horvaatia, Serbia, Kreeka, Venemaa ja Suurbritannia arvutikasutajaid - trooja on nendes riikides kahekümne levinuima ohu seas.

Selle trooja hobuse vastu võitlemiseks soovitab ESET kasutada veebibrauserite ja viirusetõrjetarkvara uusimaid versioone ning olla failide allalaadimisel ja Internetis surfamisel alati ettevaatlik.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 17.03.2010 18:38:37 vasta tsitaadiga

Threat Encyclopaedia
Print this pageSend
Win32/Lethic.AA
Aliases: P2P-Worm.Win32.Palevo.rmm (Kaspersky), VirTool:Win32/DelfInject.gen!BH (Microsoft), Generic.dx!nns trojan (McAfee)
Type of infiltration: Trojan
Size: 43008 B
Affected platforms: Microsoft Windows
Signature database version: 4860 (20100212)

Short description
Win32/Lethic.AA is a trojan that is used for spam distribution. It can be controlled remotely.
Installation
When executed, the trojan copies itself into the following location:

* C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe

The following file is dropped in the same folder:

* desktop.ini

In order to be executed on every system start, the trojan sets the following Registry entries:

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Winlogon]
"Taskman" = "C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe"
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Winlogon]
"shell" = "C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe"
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\
Run]
"psysnew" = "C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe"

Spam distribution
Win32/Lethic.AA is a trojan that is used for spam distribution.

The trojan acquires data and commands from a remote computer or the Internet.

The trojan contains a list of (1) URLs.
Other information
The trojan creates and runs a new thread with its own program code within the following processes:

* explorer.exe

ehk siis maakeeli tuleb masina skännimise ajaks system restore välja lülitada, kuna teda taastatakse iga kord taaskäivitusel. ehk siis system restore i asutamisel pole skännimisest abi. kaspersky virus removal tool ja f-secure easyclean peaks sellega juba hakkama saama.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Euroopat ründab rämpsposti levitav trooja hobune
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.