Elektronika.lt
 2026 m. sausio 11 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Sausio 10 d. 18:18
„Microsoft“ ruošia tylų perversmą: „Teams“ ir „Outlook“ laukia svarbūs pasikeitimai
Sausio 10 d. 12:23
„Kia“ elektromobilių gamybos patirtis atgims europiečiams svarbiame naujajame EV2
Sausio 10 d. 08:25
Telefonus ugdymo procese apribojusios mokyklos vadovė: tai nauda ir mokiniams, ir mokytojui (1)
Sausio 9 d. 20:25
Pirmasis pasaulinis 3D pastatų žemėlapis jau čia: sužinokite, kas tai yra ir kam jis išvis reikalingas
Sausio 9 d. 17:02
Naktimis spaus šaltukas: kaip pasirūpinti savo automobiliu lauke
Sausio 9 d. 14:30
Įspūdingas kiniškas elektrinis automobilis: trys varikliai, generatorius ir LiDAR ant stogo
Sausio 9 d. 11:28
Lietuvių mokslininkė kuria jutiklius, kurie padės geriau suprasti stratosferoje vykstančius procesus
Sausio 9 d. 08:22
LG pademonstravo kaip empatiškasis dirbtinis intelektas gali formuoti kasdienį gyvenimą „CES 2026“ parodoje
Sausio 8 d. 20:42
Istorinis įvykis Visatos istorijoje: sukurtas modelis, tiksliai atkartojantis juodosios skylės elgseną
Sausio 8 d. 17:43
Naujas sukčių taikinys – jūsų telefonas: kaip apsisaugoti? (1)
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Must have farming mods
Farming simulator modhub, Best farming simulator mods
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Masinės „phishing“ atakos ir informacijos vagystės sukeltos vieno trojano

Publikuota: 2005-09-01 12:34
Tematika: Kompiuterija
Inf. šaltinis: Panda Security Lietuva

PandaLabs aptiko Internete adresą, kuris buvo sukurtas specialiai tam, kad sėkmingai paleistų įvairias grėsmes. Didžiausias šių atakų pavojus yra tas, kad jos pradeda veikti vos tik vartotojas paprasčiausiai aplanko tokią internetinę svetainę, kuri išnaudoja visus galimus prisijungusio kompiuterio pažeidžiamumus.

Šiame puslapyje lankytojai mato užslaptintą JavaScript, kuris iš tiesų slepia kitą kodą. Tas kodas naudoja specialiai sukurtus objektus ir išnaudoja pažeidžiamumus bandydamas parsiųsti Trj/Downloader.CYZ į kompiuterį.

Kai šis trojanas veikia, jis stengiasi suteikti sau privilegijas prieš kitas programas, kas padeda jam sėkmingai užbaigti nuotolinio naikinimo veiksmus. Jis pasidaugina save į %temp%\sstchst.exe ir trina pirminius duomenis. Trojanas taip pat bando parsiųsti, paleisti ir išsaugoti sistemoje du failus file1.exe ir file2.exe iš kitų tinklo adresų. Šie failai turi du kenksmingus kodus - Trj/Banker/VY ir Trj/Dumarin.L. Kad vartotojai nebūtų įspėti apie pavojų, trojanas gali uždaryti langus, paprastai susijusius su saugumo įspėjimais. Kiekvienoje infekcijoje Downloader.CYZ prisijungia prie tinklapio, o tai gali pasirodyti visai priešinga daugumos infekcijų elgesiui.

Trj/Banker/VY pasidaugina save sistemoje nbthlp.exe vardu ir sukuria Windows registro raktą, taip užsitikrindamas, kad pasileis kaskart prisijungus. Šio trojano pagrindinis tikslas yra perimti visą slaptą vartotojų informaciją, atliekant finansines operacijas visame pasaulyje.

Tai pasiekiama dviem veiksmais:

  • Jis paleidžia DNS prašymą išspręsti domeną, ir per tai trojanas pritaiko daugybės parodijuojamų tinklapių adresus, kad galėtų vykdyti „phishing“ atakas. Tada jis pakeičia HOSTS failą, sukurdamas šimtus įėjimų į atitinkamas norimas kontroliuoti finansines organizacijas. Tai reiškia, kad, kai vartotojas užklausia šių puslapių, jis patenka į parodijuojamus tinklapius, kuriems trojanas sugebėjo pritaikyti adresus.
  • Antra, trojanas turi įvairių galimų atvejų sąrašą savo kode, sugrupuotų pagal bankines operacijas: jei vartotojas pasinaudojo bet kuria kombinacija iš jo žinomų, ji būtų nukreipta į netikrą banko tinklapį, kur jau atliekamos apgavystės.

Šiuos įmantrius „phishing“ metodus galima būtų paaiškinti bandymu išvengti kintančių adresų sukeltų problemų, kurių paprastai nebūtų išvengta pakeičiant HOSTS failus. Tokiu būdu, jei kintantys adresai turi bendrą komponentą, jie visi gali būti atakuojami.

Antrasis kenksmingas kodas - Trj/Dumarin.L palieka užkrėstame kompiuteryje daugybę failų, kurių kiekvienas atlieka tam tikrą vaidmenį:

  • Vienas iš failų, žinomas kaip Trj/MiniLD.C, dalyvauja visuose sistemos procesuose, leisdamas Dumarin.L tikrinti tam tikrų langų pavadinimus ir, priklausomai nuo to, fiksuoja informaciją bei įrašo ją į log failą.
  • Kitas failas yra kompiuterio indikatorius.
  • Trečiasis failas saugo informaciją, vartotojo nukopijuotą darbalaukyje.
  • Galiausiai, ketvirtasis veikia kaip slaptosios durys (backdoor) ir leidžia trojanui gauti nuolatines komandas. Be to, norėdamas apeiti ugniasienes, Dumarin.L sukuria Internet Explorer dukterinį procesą, kurį įdiegia ir tada klauso jo komandų.

Visa surinkta informacija yra kaupiama laikinoje byloje, kuri vėliau yra persiunčiama nuotoliniam serveriui. Įrašymo metu šie duomenys gali viršyti 20 MB, tarp kurių bus labai svarbios informacijos, suteikiančios galimybę prisijungti prie banko atsiskaitymų, Skype, MS Passport, pašto...

Anot Luis Corrons, PandaLabs direktoriaus: „Svarbiausia labai kruopščiai pasiruošti šiai atakai. Trojanas Banker.VY tikrina daugybės bankų tinklapius ir įtikinami parodijuoja juos, darydamas didelius tyrinėjimus kūrėjo vardu. Be to, Dumarin.L gali pavogti informaciją iš daugelio programų. Akivaizdu, kad išlieka tendencija tarp grėsmių kūrėjų gyventi iš savo darbų“.

Norint išvengti šių trojanų patekimo į Jūsų kompiuterį, Panda Software pataria savo antivirusinę nuolatos atnaujinti. Panda Software klientai jau dabar gali gauti atsinaujinimus, kad aptiktų ir sunaikintų šiuos kenksmingus kodus.

Daugiau informacijos apie šiuos bei kitus kenksmingus kodus rasite Panda Software's Encyclopedia.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
„Google Translate“ įjungia dirbtinį intelektą: vertimai tampa žmogiškai tikslūs ir kalba per ausines

„Google“ atnaujino „Google Translate“, suteikdama jam „Gemini“ dirbtinio intelekto galimybes, kad vertimai būtų tikslesni, ypač kalbant apie frazes su subtilia reikšme, tokius kaip idiomos, vietiniai posakiai ar šnekamoji kalba.

„Google Chrome“ atnaujinimas: dabar naršyklė gali atsakyti už jus

„Google“ atnaujino naršyklę „Google Chrome“ „iOS“ sistemoje ir daliai naudotojų ji tapo dar patogesnė kasdieniam naršymui. Atnaujinimas laikomas vienu svarbiausių, nes į naršyklę pradedama diegti „Gemini“ integracija. Tai reiškia, kad dirbtinio intelekto (DI) funkcijos gali atsirasti tiesiai šalia adreso juostos.

Brangiausias „PlayStation“ modelis virto visišku nusivylimu, žaidimai stringa kaip niekad

Žaidėjų bendruomenę vėl audrina naujienos apie konsolę „PS5 Pro“, kuri vietoj žadėto galios šuolio vis dažniau tampa nusivylimo šaltiniu. Naujausias pavyzdys yra ilgai lauktas žaidimas „Skate Story“, kuriame žadėta sklandi ir įtraukianti patirtis. Deja, būtent galingiausioje „Sony“ konsolėje šis pažadas virsta problemų virtine.

2026 m. sausis
2026-01-09 15:55
„Logitech“ užmaršumas lėmė milijonų pelių visame pasaulyje darbo sutrikimus
2026-01-09 09:55
Naudotis „Spotify“ bus dar patogiau: dabar užteks tik pasakyti, kokios muzikos nori, viską padarys DI
2026-01-09 06:16
Milžiniška skaitmeninė apgaulė: atskleidė, kodėl asmeniniai duomenys laikomi ūžiančiuose sandėliuose
2026-01-08 07:25
Pristatytas pirmasis M.2 mSSD formato kaupiklis: „Lexar Play X PCIe 4.0“
2026-01-08 06:19
Europoje debiutuoja naujas ZTE planšetinis kompiuteris, kuris kainuos tik kiek daugiau nei 200 eurų
2026-01-07 19:37
„Lenovo“ pristato konsolę „Legion Go 2“ su „SteamOS“
2026-01-07 18:10
Žaidimai keisis visiems laikams: „Microsoft“ atskleidė planą, kaip „Xbox Ally“ ir DI pakeis viską
2026-01-07 09:50
Reklamos dirbtinio intelekto pokalbiuose? „Google“ pateiktas atsakymas slepia daugiau nei pasako
2026-01-06 08:51
„Adobe“ ir „YouTube“ partnerystė keičia žaidimo taisykles: populiarūs trumpi vaizdo įrašai taps galingesni
2026-01-05 08:16
Kinijos DI modeliai užvaldo pasaulio rinką, ar Vakarai galutinai prarado įtaką šioje naujoje rinkoje?
2026-01-04 06:05
„Google Maps“ dingo iš paieškos: kodėl ES taisyklės nubraukė patogiausią funkciją ir kaip ją susigrąžinti
2026-01-03 16:27
Kinija paleidžia nacionalinį dirbtinio intelekto tyrimų mega tinklą – atsakymą į Trumpo „Genesis“
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama