Nebezpečný vir Trojan.Peacomm zvyšuje svou aktivitu

„Fidel Castro zemřel“, „Čínská raketa sestřelila ruský satelit“. Dostali jste včera nebo dnes takovou zprávu?

Podobné senzační zprávy rozesílá vir z kategorie trojských koní Trojan.Peacomm. Společnost Symantec, poskytovatel bezpečnostních řešení pro podnikové informační systémy i domácí uživatele, včera v podvečer zaznamenala zvyšující se aktivitu tohoto viru a zvýšila hodnocení nebezpečnosti na stupeň tři, poprvé v tomto roce. Na svých internetových stránkách zveřejnila doporučení pro zamezení šíření nákazy.

Vir se šíří pomocí elektronické pošty. Poznáte ho snadno, do předmětu zprávy vkládá náhodně „senzační“ texty, které by měly vést příjemce k rychlému otevření přílohy. Příklady textu:

  • 230 dead as storm batters Europe.
  • Re: Your text
  • Radical Muslim drinking enemies`s blood.
  • Chinese missile shot down Russian satellite
  • Chinese missile shot down Russian aircraft
  • Chinese missile shot down USA aircraft
  • Chinese missile shot down USA satellite
  • Russian missile shot down USA aircraft
  • Russian missile shot down USA satellite
  • Russian missile shot down Chinese aircraft
  • Russian missile shot down Chinese satellite
  • Saddam Hussein safe and sound!
  • Saddam Hussein alive!
  • Fidel Castro dead.
Ke každé takovéto zprávě je přiložený .EXE soubor, který na napadený počítač nainstaluje ovladač (%System%\wincom32.sys). Tento ovladač pak začne stahovat další škodlivý kód.
 
Symantec, monitorující podezřelou aktivitu v internetu, současně informuje o zvýšeném provozu na UDP portu 7871, který je s touto hrozbou spojený.
 
Doporučení pro zamezeni šíření nákazy:
  1. Omezit přístup k UDP portům, které nákaza používá pro své šíření. Jedná se o porty UDP 7871 a UDP 4000. Blokující pravidla by se měla objevit nejen na hraničních firewallech, ale především v osobních firewallech klientských PC.
  2. Zajistit, aby všechny aplikace i operační systémy obsahovaly všechny kritické záplaty (patche) doporučované výrobci.
  3. Na poštovních serverech by mělo _bez výjimek_ docházet k blokaci příloh se spustitelnými soubory: .EXE, .VBS, .BAT, .PIF, .SCR, .COM.
  4. Maximálně omezit počet běžících služeb na nezbytné a skutečně používané. Tím se opět sníží možnost nákazy prostřednictvím chybějící bezpečnostní záplaty.
  5. Používat silná hesla pro ochranu uložených dat. V případě úspěšného napadení a odeslaní informací k útočníkovi se snižuje možná škoda ze zneužití dat.
  6. Vysvětlit koncovým uživatelům možné důsledky virové nákazy a poučit je o zásadách „správného chovaní“ k webovým službám a elektronické poště. Otevírat pouze přílohy ve zprávách, které očekávají, navštěvovat ověřené, bezpečné webové stránky.
Další zdroje:
 
Zdroj: Tisková zpráva

Témata článku: Aircraft, Muslim, Alive, Storm, Safe

50 komentářů

Nejnovější komentáře

  • fatman, fatman 24. 1. 2007 15:36:45
    Výborně! Čekal jsem, kdy se ozve někdo, že na Linuxu ho to netrápí, a...
  • Zdenek Mazanec 24. 1. 2007 13:50:07
    Jiste, striktne vzato asi jo. Stejne jako jakakoliv antivirova/antispamova...
  • Peter Lehotsky, Peter Lehotsky 24. 1. 2007 13:16:50
    A co ICQ a spol, ftp?
Určitě si přečtěte

Nebuďte jako Emma Watson. Poradíme, jak nepřijít o hanbaté fotky

Nebuďte jako Emma Watson. Poradíme, jak nepřijít o hanbaté fotky

** Pokud už choulostivé snímky vyfotíte, dbejte na jejich zabezpečení ** Útočníci je nejčastěji získají z cloudového úložiště ** Pozor si dejte i na phishing a řádné zabezpečení telefonu

25.  3.  2017 | Stanislav Janů | 48

Špičkoví hackeři útočili na prohlížeče. Chrome odolal, ale Edge je tragédie

Špičkoví hackeři útočili na prohlížeče. Chrome odolal, ale Edge je tragédie

** Do Vancouveru se sjeli hackeři ** Soutěžili v útocích na prohlížeče ** Chrome odolal, ale Edge to projel na celé čáře

22.  3.  2017 | Jakub Čížek | 79

Google představil nový Android O. Na co se můžeme těšit?

Google představil nový Android O. Na co se můžeme těšit?

** Google vypustil vývojářskou verzi nového Androidu ** Přinese lepší notifikace nebo prodlouženou výdrž ** K uživatelům se dostane na podzim

22.  3.  2017 | Stanislav Janů | 60


Aktuální číslo časopisu Computer

Supertéma o počítačové bezpečnosti

AMD Ryzen přichází

Velké testy kinoprojektorů a levných sluchátek

Příslušenství do USB-C