"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Nowy komunikatorowy robak
Piotr Błaszczeć   
czwartek, 26 sierpnia 2010 14:03

malwKaspersky Lab informuje o wykryciu nowej rodziny robaków komputerowych, które rozprzestrzeniają się za pośrednictwem wielu klientów komunikatorów internetowych.

Tym, co wyróżnia te programy i sprawia, że są nietypowe w swojej klasie, jest fakt, że są one wielojęzyczne i zdolne do infekowania użytkowników za pośrednictwem kilku komunikatorów jednocześnie, łącznie z Yahoo! Messenger, Skype, Paltalk Messenger, ICQ, Windows Live Messenger, Google Talk oraz XFire przeznaczonym dla graczy.

Jak dotąd eksperci Kaspersky Lab wykryli cztery warianty tego robaka, a jego rodzinie nadano nazwę IM-Worm.Win32.Zeroll. Po wniknięciu do komputera szkodnik ten przegląda listę kontaktową dowolnego komunikatora i wysyła swoje kopie na wszystkie znalezione adresy. Infekcja następuje wtedy, gdy użytkownik klika odsyłacz rzekomo prowadzący do interesującego zdjęcia, który w rzeczywistości prowadzi do zainfekowanego pliku. Odsyłacz ten pojawia się w wiadomości wysłanej z komunikatora internetowego przez zainfekowany komputer.

Drugą cechą wyróżniającą nową rodzinę robaków jest jej wielojęzyczność. IM-Worm.Win32.Zeroll używa 13 różnych języków, w tym angielskiego, niemieckiego, hiszpańskiego i portugalskiego, wysyłając użytkownikom z różnych państw wiadomości w języku, który mogą zrozumieć. Jak na razie najwięcej infekcji odnotowaliśmy w Meksyku, Brazylii, Peru i Stanach Zjednoczonych, jednak spora liczba szkodników została wykryta również w Afryce, Indiach i państwach europejskich, w szczególności w Hiszpanii.

IM-Worm.Win32.Zeroll posiada funkcjonalność backdoora, co oznacza, że może przejąć kontrolę nad komputerem bez wiedzy użytkownika. Po wniknięciu do systemu robak kontaktuje się ze zdalnym centrum kontroli. Po otrzymaniu od niego instrukcji za pośrednictwem kanału IRC IM-Worm.Win32.Zeroll zaczyna pobierać inne szkodliwe programy. Co ciekawe, ten nowy rodzaj robaka IM łączy się z różnymi kanałami IRC w zależności od kraju i zainfekowanej aplikacji. To oznacza, że haker kontrolujący sieć zainfekowanych komputerów może sklasyfikować je według państw i klientów IM, a następnie wysyłać różne polecenia, co jest przydatne, szczególnie w rozsyłaniu ukierunkowanego spamu.

"Wygląda na to, że twórcy tego robaka znajdują się obecnie na wczesnym etapie swoich działań przestępczych" - powiedział Dmitrij Bestuzjew, regionalny ekspert Kaspersky Lab w Ameryce Środkowej. "Infekują możliwie największą liczbę maszyn, aby zdobyć dobre oferty od innych oszustów za takie usługi jak pay per install, spam itd.".

[źródło: Kaspersky.pl]

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis