Taloussanomat
Lue uutinen mobiilisivustolla
Estää pääsyn 112 sivustolle

Virustehtailijat keksivät uuden tavan estää torjuntapäivitykset

30.6.2005 14:58 F-Securen blogin mukaan haittaohjelmien kirjoittajat ovat keksineet uuden tavan estää virustorjuntaohjelmistojen päivitykset. Aikaisemmin päivitykset ovat estetty uudelleenohjaamalla päivitysyritykset hosts-tiedoston avulla takaisin käyttäjän tietokoneelle. Nyt yhtiön löytämä Fantibag.b-troijalainen hoitaa homman Microsoftin pakettisuodatuksella.

Kun sähköpostin avulla leviävä troijalainen käynnistetään, se kopioi itsensä Windows-hakemistoon firewall_anti.exe-nimellä. Tämän jälkeen se merkkaa itsensä käyttöjärjestelmän rekisterin automaattikäynnistysosioon varmistaakseen toimintansa tietokoneen uudelleenkäynnistyksien yhteydessä.

Fantibag.b asentaa myös firewall_anti.dll-kirjaston käyttöjärjestelmähakemistoon ja syöttää sen Internet Explorerin käyttämälle muistialueelle. F-Securen mukaan troijalainen liittyy viimeaikaisiin Bagle-tapauksiin.

Tietoturvayhtiön oman torjuntaohjelman kesäkuun 29. päivän jälkeiset virustietokannat tunnistavat vihulaisen.

Kun dll-kirjasto aktivoidaan, se muokkaa verkkosovittimen asetuksia Microsoftin RAS-pakettisuodatuksen ohjelmointirajapinnalla lisäten suodattimen, joka estää pääsyn seuraavien virustorjuntayhtiöiden ja tietoturva-aiheisille sivustoille:

ftpav.ca.comwww.pandasoftware.compandasoftware.com
clamav.netwww.clamav.netwww.bitdefender.com
bitdefender.comravantivirus.comwww.ravantivirus.com
drweb.ruwww.drweb.comdrweb.com
antivir.dewww.antivir.de216.200.68.152
212.113.20.6963.210.193.1284.53.142.22
84.53.142.6kaspersky.rugrisoft.com
www3.ca.comwww.viruslist.ruwww.viruslist.com
www.trendmicro.comwww.symantec.comwww.sophos.com
www.networkassociates.comwww.nai.comwww.my-etrust.com
www.macafee.comwww.kaspersky.ruwww.kaspersky.com
www.kaspersky-labs.comwww.grisoft.comwww.fastclick.net
www.f-secure.comwww.awaps.comwww.avp.ru
www.avp.comwww.avp.chwindowsupdate.microsoft.com
viruslist.ruviruslist.comvil.nai.com
us.mcafee.comupdates5.kaspersky-labs.comupdates4.kaspersky-labs.com
updates3.kaspersky-labs.comupdates2.kaspersky-labs.comupdates1.kaspersky-labs.com
updates.symantec.comupdate.symantec.comtrendmicro.com
symantec.comsupport.microsoft.comsspd.atdmt.com
sophos.comservice1.symantec.comsecurityresponse.symantec.com
secure.nai.comrads.mcafee.comphx.corporate-ir.net
office.microsoft.comnetworkassociates.comnai.com
my-etrust.commsdn.microsoft.commedia.fastclick.net
mcafee.commast.mcafee.comliveupdate.symantecliveupdate.com
liveupdate.symantec.comkaspersky.comkaspersky-labs.com
ids.kaspersky-labs.comgo.microsoft.comftp.sophos.com
ftp.kasperskylab.ruftp.f-secure.comftp.downloads2.kaspersky-labs.com
ftp.avp.chfastclick.netf-secure.com
engine.awaps.netdownloads4.kaspersky-labs.comdownloads3.kaspersky-labs.com
downloads2.kaspersky-labs.comdownloads1.kaspersky-labs.comdownloads.microsoft.com
downloads-us3.kaspersky-labs.comdownloads-us2.kaspersky-labs.comdownloads-us1.kaspersky-labs.com
downloads-eu1.kaspersky-labs.comdownload.microsoft.comdownload.mcafee.com
dispatch.mcafee.comcustomer.symantec.comclicks.atdmt.com
www.ca.comca.combanners.fastclick.net
banner.fastclick.netawaps.netavp.ru
avp.comavp.chatdmt.com
ar.atwola.comads.fastclick.netad.fastclick.net
ad.doubleclick.net

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.