Banner
Virusii anti-Norton, la moda in Romania
Miercuri, 16 Iulie 2008 20:18   
Doua din cele trei cele mai raspandite amenintari informatice din Romania sunt programate sa impiedice functionarea antivirusului Norton de la Symantec, anunta analistii BitDefender.
 
Pe ultimul loc in topul virusilor aferent lunii iunie, cu 1.51% din totalul detectiilor din intreaga luna, gasim troianul Trojan.VB.AIA. Acesta se raspandeste cautand pe intreg hard disk-ul fisiere cu extensia .mpg, .avi, .jpg si .mp3 si copiindu-si codul in fisiere cu acelasi nume la care adauga extensia .exe. De exemplu, daca exista fisierul C:\film\movie.avi, acesta va crea C:\film\movie.avi.exe. De asemenea, pune icoana unui director la acea copie iar in momentul executiei, creaza un director ascuns pe care apoi il deschide cu explorer.exe. Este o tehnica de inginerie sociala des folosita de malware pentru a-si ascunde natura. Troianul incearca de asemenea sa suprascrie executabile care apartin programului de securitate Norton Antivirus pentru a impiedica detectia sa.

Pe locul doi, se gaseste Win32.Jeefo.A, un virus relativ vechi, dar destul de complex, care se raspandeste infectand fisiere executabile gasite pe discurile fixe. Cand un fisier infectat este rulat pentru prima oara, acesta va crea o copie a virusului in C:\windows cu numele svchost.exe, si va adauga un serviciu cu numele “Power Manager” pentru a se lansa la pornirea sistemului. Algoritmul de infectare a virusului este foarte complex, iar in unele cazuri, fisierele infectate devin inutilizabile datorita faptului ca virusul nu stie sa le “inteleaga” continutul corect. Virusul contine siruri de caractere criptate, unul dintre acestea fiind “Hidden Dragon virus. Born in a tropical swamp.”, in traducere libera “Virusul Dragon ascuns. Nascut intr-o mlastina tropicala”. Forma criptata a cuvantului “ascuns” (“hidden”) este "iJeefo”, punctul din care si-a luat si denumirea acest virus. BitDefender dezinfecteaza cu cucces toate fisierele infectate, inclusiv pe cele corupte, aducandu-le la starea lor initiala de functionare.

In fine, cea mai raspandita amenintare din Romania in luna iunie, este Trojan.Clicker.CM, un troian care serveste reclame de tip "pop-up", fara permisiunea utilizatorului. Acest troian este gasit pe site-uri web infectate si, ca sa-si poata efectua "misiunea", a fost programat cu functii specifice care pot ocoli protectia oferita de Norton Internet Security Pop-up Blocker, in eventualitatea ca acesta ar fi instalat pe calculatoarele tinta.

"Topul reprezinta o buna imagine in negativ a riscurilor la care se expun cel mai des utilizatorii BitDefender - in acest caz, vizitarea unor site-uri cu continut dubios si partajarea de fisiere in retea", a comentat Sorin Dudea, Seful Laboratoarelor de Cercetare Antivirus BitDefender.
 
Sursa: BitDefender


Adauga acest articol in reteaua ta de socializare favorita:
 
 

Trimite comentariu

Sunt acceptate doar comentariile exprimate corect gramatical, fara injurii sau expresii licentioase .

Codul de securitate
Actualizează

Alte articole din categoria IT&C

Un roman a pledat vinovat intr-un proces de frauda online in valoare de 2,7 milioane de dolari

IT | 18 Februarie 2011 | Hits: 1174 | Comentarii

HackerAdrian Ghighina, 33 de ani si originar din Bucuresti a plecat legal in Statele Unite ale ...

Continuare

Nokia se aliaza cu Microsoft pentru a oferi telefoane mobile bazate pe noul sistem de operare Windows Phone 7

IT | 11 Februarie 2011 | Hits: 1060 | Comentarii

Nokia LogoCunoscuta companie producatoare de telefoane mobile Nokia a anuntat vineri ca strategia imediat urmatoare va fi dezvoltarea de smartphone-uri bazate p...

Continuare

Google aduce schimbari radicale in noul site Android Market

IT | 8 Februarie 2011 | Hits: 1160 | Comentarii

Google Android Market logoSistemul de operare Android se poate mandri cu una din cele mai rapide ascensiuni in topul preferintel...

Continuare

Activision cauta solutii pentru eliminarea gamerilor ce folosesc "cheat-uri" pe serverele PS3 dedicate jocului Call of Duty

IT | 26 Ianuarie 2011 | Hits: 1058 | Comentarii

Sony Playstation logoDin pacate, orice posesor de PlayStation 3 si fan al ultimei versiuni Call of Duty poate confirma ca s-a confruntat cu alt...

Continuare

Pact istoric: Intel si Nvidia au semnat un contract de licentiere reciproca pentru 1,5 miliarde de dolari

IT | 11 Ianuarie 2011 | Hits: 1078 | Comentarii

Intelegere istorica: Intel si NvidiaIntel si NVIDIA au dat publicitatii un comunicat de presa prin care este anu...

Continuare
next
prev

Joaca-te online!

Ultimate Defense 2
Ultimate Defense 2
Ultimate Defence 2 este continuarea jocului de strategie cu acelasi nume si a fost fara pic de indoiala asteptat cu sufletul la gura de catre cei care ...
Continuare >> 0 Comentarii 1797 Accesari

Red Jet Rabbit
Red Jet Rabbit
In acest joc va trebui sa-l ajutati pe Red Jet Rabbit sa-si distruga propria masina de curse. Cu o grafica de tip cartoon si  coloana sonora amuzanta, ...
Continuare >> 1 Comentariu 1424 Accesari

Ultimate Defense
Ultimate Defense
Ultimate Defense este un joc de strategie in care va trebui sa luptati impotriva mai multor monstri folosind trupe dintre cele mai variate: arcasi, ...
Continuare >> 0 Comentarii 1774 Accesari

Review-uri Computer-Arena.ro

Review: Gamepad Genius Wireless Grandias 12V
Review: Gamepad Genius Wireless Grandias 12V
Introducere: Viata unui gamer nu este intotdeauna usoara, iar posibilitatea achizitionarii device-urilor atat de necesare acestei pasiuni este de cele mai multe ori extrem de costisitoare. Producatorii de console si accesorii pentru gaming ...
0 Comentarii 1614 Accesari

Topuri Computer-Arena.ro

Topul programelor antivirus alcatuit de vizitatorii Computer-Arena.ro
Topul programelor antivirus alcatuit de vizitatorii Computer-Arena.ro
La exact 3 luni de la publicare, sondajul Computer-Arena.ro - "Ce antivirus folositi?", a adunat nu mai putin de 490 de voturi, suficiente pentru a ne face o impresie privind preferintele vizitatorilor nostri in directia programelor antivirus folosite. La ...
1 Comentariu 3362 Accesari

Cel mai citit articol (7 zile)

Informatie indisponibila momentan