Taloussanomat
Lue uutinen mobiilisivustolla
Dasmin-troijalainen hyödyntää huijausta

Jdbgmgr-tiedoston paikalle tunkua

21.1.2003 15:49 Laajalle levinnyt huijausvaroitus jdbgmgr-viruksesta on poikinut taas uuden viruksen. Dasmin-troijalainen kopioi itsensä, ilmeisesti kirjoitusvirheen takia, lähes saman nimiseen tiedostoon.

Dasmin-troijalaisesta on liikeellä kolme eri versiota, joista ensimmäisenä löydetty käyttää hyväkseen jdbgmgr.exe tiedostoa virukseksi väittävää kiertosähköpostia. Oikea ja harmiton Java Debug Manager -tiedosto on siis nimeltään jdbgmgr.exe. Troijalainen taas kopio itsensä jdbgmrg.exe-nimiseen tiedostoon. Tiedoston kuvakkeena on samainen nalletunnus.

UPX-pakattu Dasminin ja sen kahden muunnoksen ainoana näkyvänä merkkinä on IE-selaimen aloitus- ja etsintäsivujen muuttuminen. Troijalaisen poistamiseen riittää sen käyttämien tiedostojen poistaminen ja saman nimisten prosessien pysäyttäminen.

Alkuvuonna ilmaantui myös toinen samaista huijausvaroitusta hyödyntävä Recovery-virus. Recovery tekee itsentään työkalu-kuvakkeella varustetun kopion jdbgmgr.exe-tiedostoon ja postittaa hieman muunneltua huijausvaroitusta, jonka liittenä on itse virus.

Troijalaisten käyttämät tiedostonimet

Dasmin

jdbgmrg.exe
avirchk.exe

Dasmin.B

REGCPM32.EXE
IEXPRES.EXE

Dasmin.C

MSFINDOSA.EXE

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

It-ammattilaiset ovat parhaita petipuuhissa

26.05.2009 Makuuhuoneen salat onnistuvat parhaiten tietotekniikan ammattilaisilta, osoittaa brittiläisen iltapäivälehden The Sunin siteeraama tuore brittitutkimus. Haastattelututkimukseen vastasi 2000 brittimiestä ja -naista.

.