reklama

Nebezpečný vir Trojan.Peacomm zvyšuje svou aktivitu

„Fidel Castro zemřel“, „Čínská raketa sestřelila ruský satelit“. Dostali jste včera nebo dnes takovou zprávu?

Podobné senzační zprávy rozesílá vir z kategorie trojských koní Trojan.Peacomm. Společnost Symantec, poskytovatel bezpečnostních řešení pro podnikové informační systémy i domácí uživatele, včera v podvečer zaznamenala zvyšující se aktivitu tohoto viru a zvýšila hodnocení nebezpečnosti na stupeň tři, poprvé v tomto roce. Na svých internetových stránkách zveřejnila doporučení pro zamezení šíření nákazy.

Vir se šíří pomocí elektronické pošty. Poznáte ho snadno, do předmětu zprávy vkládá náhodně „senzační“ texty, které by měly vést příjemce k rychlému otevření přílohy. Příklady textu:

  • 230 dead as storm batters Europe.
  • Re: Your text
  • Radical Muslim drinking enemies`s blood.
  • Chinese missile shot down Russian satellite
  • Chinese missile shot down Russian aircraft
  • Chinese missile shot down USA aircraft
  • Chinese missile shot down USA satellite
  • Russian missile shot down USA aircraft
  • Russian missile shot down USA satellite
  • Russian missile shot down Chinese aircraft
  • Russian missile shot down Chinese satellite
  • Saddam Hussein safe and sound!
  • Saddam Hussein alive!
  • Fidel Castro dead.
Ke každé takovéto zprávě je přiložený .EXE soubor, který na napadený počítač nainstaluje ovladač (%System%\wincom32.sys). Tento ovladač pak začne stahovat další škodlivý kód.
 
Symantec, monitorující podezřelou aktivitu v internetu, současně informuje o zvýšeném provozu na UDP portu 7871, který je s touto hrozbou spojený.
 
Doporučení pro zamezeni šíření nákazy:
  1. Omezit přístup k UDP portům, které nákaza používá pro své šíření. Jedná se o porty UDP 7871 a UDP 4000. Blokující pravidla by se měla objevit nejen na hraničních firewallech, ale především v osobních firewallech klientských PC.
  2. Zajistit, aby všechny aplikace i operační systémy obsahovaly všechny kritické záplaty (patche) doporučované výrobci.
  3. Na poštovních serverech by mělo _bez výjimek_ docházet k blokaci příloh se spustitelnými soubory: .EXE, .VBS, .BAT, .PIF, .SCR, .COM.
  4. Maximálně omezit počet běžících služeb na nezbytné a skutečně používané. Tím se opět sníží možnost nákazy prostřednictvím chybějící bezpečnostní záplaty.
  5. Používat silná hesla pro ochranu uložených dat. V případě úspěšného napadení a odeslaní informací k útočníkovi se snižuje možná škoda ze zneužití dat.
  6. Vysvětlit koncovým uživatelům možné důsledky virové nákazy a poučit je o zásadách „správného chovaní“ k webovým službám a elektronické poště. Otevírat pouze přílohy ve zprávách, které očekávají, navštěvovat ověřené, bezpečné webové stránky.
Další zdroje:
 
Zdroj: Tisková zpráva

Témata článku: Aircraft, Muslim, Alive, Storm, Safe

50 komentářů

Nejnovější komentáře

  • fatman, fatman 24. 1. 2007 15:36:45
    Výborně! Čekal jsem, kdy se ozve někdo, že na Linuxu ho to netrápí, a...
  • Zdenek Mazanec 24. 1. 2007 13:50:07
    Jiste, striktne vzato asi jo. Stejne jako jakakoliv antivirova/antispamova...
  • Peter Lehotsky, Peter Lehotsky 24. 1. 2007 13:16:50
    A co ICQ a spol, ftp?
reklama
Určitě si přečtěte

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

** Microsoft pomalu začíná kritizovat svůj nejpopulárnější OS ** Chce konečně dostat podniky na Desítky ** Bezpečnostní podpora Sedmiček vydrží ještě necelé tři roky

17.  1.  2017 | Jakub Čížek | 406

Vyzkoušeli jsme FM štěnici: Když si vtipálci hrají na pirátské rozhlasové vysílání

Vyzkoušeli jsme FM štěnici: Když si vtipálci hrají na pirátské rozhlasové vysílání

** Dnes žádnou elektroniku programovat nebudeme ** Štěnice totiž funguje sama o sobě ** Stačí připojit baterii a naladit frekvenci

Včera | Jakub Čížek | 11

8 produktů, o kterých byste neřekli, že nesou značku Apple

8 produktů, o kterých byste neřekli, že nesou značku Apple

** Věděli jste, že Apple vyvinul celkem 45 modelů tiskáren? ** ** Monitor na výšku, plotter nebo herní konzole - to vše měl Apple ve své nabídce ** Většinu z těchto produktů pohřbil Steve Jobs

19.  1.  2017 | Stanislav Janů | 42

Umělá inteligence dokáže ze snímků srdce předpovědět, kdy zemřete

Umělá inteligence dokáže ze snímků srdce předpovědět, kdy zemřete

** Strojové učení lze skvěle použít pro vylepšení modelů pro předpověď srdečních komplikací ** Nová technologie umožňuje přesněji určit rizikové pacienty ** Dřívější diagnostika může díky včasně léčbě do budoucna zachránit životy

21.  1.  2017 | Karel Javůrek | 6


Aktuální číslo časopisu Computer

99 nejlepších programů pro váš počítač

Zvykejte si na umělou inteligenci

Velké testy PC zdrojů a gamepadů

Alternativní zdroje energie

reklama
reklama