Taloussanomat
Lue uutinen mobiilisivustolla
Backdoor-CGT

Uusi troijalainen leviää spammipostina

14.7.2004 14:15 MessageLabs ja McAfee varoittavat massapostituksena levitettävästä troijalaisohjelmasta, joka avaa tietokoneeseen takaoven ja ilmoittaa Internet Explorer -selainohjelman avulla uudesta uhrista tekijälleen.

MessageLabs kertoi tiistaina havainneensa "merkittävän määrän" sähköpostiviestejä, joiden tarkoitus on levittää uutta troijalaisohjelmaa. McAfee julkaisi varoituksen myöhemmin tiistaina samasta ohjelmasta nimellä Backdoor-CGT.

Sähköpostiviesti sisältää IFRAME-linkin nettisivulle, joka ohjaa käyttäjän edelleen uudelle sivulle. Troijalainen ladataan käyttäjän koneelle Inor-latausohjelman avulla. Troijalaisen sisältävän ss.exe-tiedoston lisäksi käyttäjän koneelle asennetaan varmuuskopio haittakoodista.

Aktivoiduttuaan ohjelma avaa satunnaista porttia kuuntelevan takaoven ja lähettää uudesta uhrista tiedon tekijälleen. Tieto lähetetään Internet Explorer -selaimen avulla ilmeisesti tarkoituksena ohittaa ohjelmistopalomuurit.

Koneelle asennetut tiedostot
Lähde: McAfee

%SysDir%\dss.dll (3,072 tavua) - käynnistää troijailaisen
%SysDir%\dssa.dll (3,072 tavua) - käynnistää varmuuskopion
%SysDir%\ss.dat (15,360 tavua) - muokattu varmuuskopio troijalaisesta
%SysDir%\ss.exe (15,360 tavua) - troijalainen

Spammipostin otsikoita
Lähde: MessageLabs

Amateur swingers
Are you lonely?
Are you looking for companionship?
Are you looking for love?
Are you looking for romance?
Become a friend
Become a intruder
Can me make me beg for your love?
Can you let me be with you?
Can you let me in your dreams?

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Windows Vistan SP2-päivitys on valmis ja ladattavissa

27.05.2009 Microsoft on saanut valmiiksi tärkeän Service Pack 2 -päivityksen Windows Vista - ja Windows Server 2008 -käyttöjärjestelmille.

.