reklama

Nebezpečný vir Trojan.Peacomm zvyšuje svou aktivitu

„Fidel Castro zemřel“, „Čínská raketa sestřelila ruský satelit“. Dostali jste včera nebo dnes takovou zprávu?

Podobné senzační zprávy rozesílá vir z kategorie trojských koní Trojan.Peacomm. Společnost Symantec, poskytovatel bezpečnostních řešení pro podnikové informační systémy i domácí uživatele, včera v podvečer zaznamenala zvyšující se aktivitu tohoto viru a zvýšila hodnocení nebezpečnosti na stupeň tři, poprvé v tomto roce. Na svých internetových stránkách zveřejnila doporučení pro zamezení šíření nákazy.

Vir se šíří pomocí elektronické pošty. Poznáte ho snadno, do předmětu zprávy vkládá náhodně „senzační“ texty, které by měly vést příjemce k rychlému otevření přílohy. Příklady textu:

  • 230 dead as storm batters Europe.
  • Re: Your text
  • Radical Muslim drinking enemies`s blood.
  • Chinese missile shot down Russian satellite
  • Chinese missile shot down Russian aircraft
  • Chinese missile shot down USA aircraft
  • Chinese missile shot down USA satellite
  • Russian missile shot down USA aircraft
  • Russian missile shot down USA satellite
  • Russian missile shot down Chinese aircraft
  • Russian missile shot down Chinese satellite
  • Saddam Hussein safe and sound!
  • Saddam Hussein alive!
  • Fidel Castro dead.
Ke každé takovéto zprávě je přiložený .EXE soubor, který na napadený počítač nainstaluje ovladač (%System%\wincom32.sys). Tento ovladač pak začne stahovat další škodlivý kód.
 
Symantec, monitorující podezřelou aktivitu v internetu, současně informuje o zvýšeném provozu na UDP portu 7871, který je s touto hrozbou spojený.
 
Doporučení pro zamezeni šíření nákazy:
  1. Omezit přístup k UDP portům, které nákaza používá pro své šíření. Jedná se o porty UDP 7871 a UDP 4000. Blokující pravidla by se měla objevit nejen na hraničních firewallech, ale především v osobních firewallech klientských PC.
  2. Zajistit, aby všechny aplikace i operační systémy obsahovaly všechny kritické záplaty (patche) doporučované výrobci.
  3. Na poštovních serverech by mělo _bez výjimek_ docházet k blokaci příloh se spustitelnými soubory: .EXE, .VBS, .BAT, .PIF, .SCR, .COM.
  4. Maximálně omezit počet běžících služeb na nezbytné a skutečně používané. Tím se opět sníží možnost nákazy prostřednictvím chybějící bezpečnostní záplaty.
  5. Používat silná hesla pro ochranu uložených dat. V případě úspěšného napadení a odeslaní informací k útočníkovi se snižuje možná škoda ze zneužití dat.
  6. Vysvětlit koncovým uživatelům možné důsledky virové nákazy a poučit je o zásadách „správného chovaní“ k webovým službám a elektronické poště. Otevírat pouze přílohy ve zprávách, které očekávají, navštěvovat ověřené, bezpečné webové stránky.
Další zdroje:
 
Zdroj: Tisková zpráva

Témata článku: Aircraft, Muslim, Alive, Storm, Safe

50 komentářů

Nejnovější komentáře

  • fatman, fatman 24. 1. 2007 15:36:45
    Výborně! Čekal jsem, kdy se ozve někdo, že na Linuxu ho to netrápí, a...
  • Zdenek Mazanec 24. 1. 2007 13:50:07
    Jiste, striktne vzato asi jo. Stejne jako jakakoliv antivirova/antispamova...
  • Peter Lehotsky, Peter Lehotsky 24. 1. 2007 13:16:50
    A co ICQ a spol, ftp?
reklama
Určitě si přečtěte

Facebook o nás ví vše. Díky dobře skrytému vyhledávači se to dozví i ostatní

Facebook o nás ví vše. Díky dobře skrytému vyhledávači se to dozví i ostatní

** Facebook o nás ví vše, protože mu to sami řekneme ** V jeho nitru se skrývá mocný vyhledávač ** Mohou jej zneužít stalkeři, sociální inženýři a další nezbedníci

16.  2.  2017 | Jakub Čížek | 76

Vybíráte herní periferii nebo hardware? Pak zapomeňte na nálepku Gaming

Vybíráte herní periferii nebo hardware? Pak zapomeňte na nálepku Gaming

** Herní hardware se od toho běžného často liší jen vzhledem ** Při výběru stále nezapomínejte na základní parametry ** Poradíme jak vybrat herní hardware i periferie

20.  2.  2017 | Stanislav Janů | 34

Pojďme programovat elektroniku: Žádný bastlíř se neobejde bez armády švábů

Pojďme programovat elektroniku: Žádný bastlíř se neobejde bez armády švábů

** Každý bastlíř se po čase neobjede bez armády švábů ** Dnes si některé z nich vyzkoušíme ** Třeba zázračný posuvný registr

19.  2.  2017 | Jakub Čížek | 37

10 nejhorších produktů v historii Microsoftu

10 nejhorších produktů v historii Microsoftu

20.  2.  2017 | Karel Javůrek | 127


Aktuální číslo časopisu Computer

Stavba 3D tiskárny

Výbava domácí elektrodílničky

Budoucnost 5G sítí

Velké testy microSD karet a vodních chladičů

Přehled mobilních tarifů

reklama
reklama