4,373 matches
-
de fișiere de comenzi ale chat-urilor care conțin instrucțiuni simple, executate una după alta. Fișierele care conțin viermi sunt numite script.ini sau mirc.ini - ambele fiind fișiere de tip script. Cel mai mare pericol este acela al pătrunderii viermelui fișierului script.ini în folderul mIRC, toate fișierele de tip script din folder fiind executate automat, inclusiv viermele care deja a fost instalat aici. Unii viermi IRC există doar pentru a se transmite dintr-un loc în altul, dar, din
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
viermi sunt numite script.ini sau mirc.ini - ambele fiind fișiere de tip script. Cel mai mare pericol este acela al pătrunderii viermelui fișierului script.ini în folderul mIRC, toate fișierele de tip script din folder fiind executate automat, inclusiv viermele care deja a fost instalat aici. Unii viermi IRC există doar pentru a se transmite dintr-un loc în altul, dar, din păcate, unii au și sarcini distructive, îndeosebi îndeplinind funcțiile cailor troieni intrați pe ușa din dos, de tip
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
ambele fiind fișiere de tip script. Cel mai mare pericol este acela al pătrunderii viermelui fișierului script.ini în folderul mIRC, toate fișierele de tip script din folder fiind executate automat, inclusiv viermele care deja a fost instalat aici. Unii viermi IRC există doar pentru a se transmite dintr-un loc în altul, dar, din păcate, unii au și sarcini distructive, îndeosebi îndeplinind funcțiile cailor troieni intrați pe ușa din dos, de tip BackOrifice și NetBus, oferind posibilitatea accesării de la distanță
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de la distanță a sistemului de către răuvoitorii ce caută date personale, cu precădere parole și serii de carduri de credit sau de debit. Cei mai cunoscuți viruși de tip IRC Acoragil: • cunoscut și ca Simpsalapim, Acoragil este unul din primii doi viermi ai IRC; • dacă un utilizator de chat introduce cuvântul acoragil într-o sesiune de lucru, toți ceilalți utilizatori sunt infestați imediat și, în acelși timp, scoși din canalul de discuție; • de asemenea, prin alte coduri speciale, cum sunt hi, cya
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
o sesiune de lucru, toți ceilalți utilizatori sunt infestați imediat și, în acelși timp, scoși din canalul de discuție; • de asemenea, prin alte coduri speciale, cum sunt hi, cya, the, se declanșează transmiterea fișierelor de sistem către anumiți utilizatori IRC; • viermele se propagă prin comanda /dcc send, ce transmite scripturi infestate către toți utilizatorii canalului de discuție curent. BackOrifice: • a fost discutat la cai troieni; • se transmite prin e-mail și IRC; • prin IRC pătrunde sub pretextul că are alt nume, nu
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
dcc send, ce transmite scripturi infestate către toți utilizatorii canalului de discuție curent. BackOrifice: • a fost discutat la cai troieni; • se transmite prin e-mail și IRC; • prin IRC pătrunde sub pretextul că are alt nume, nu BackOrifice. Bat: • este un vierme cal troian, transmis ca fișier BAT, pretinzând că este un JPG; • la execuție creează un fișier script.ini și se autotransmite la alți utilizatori IRC; • intenționează să creeze și uși pe din dos pentru a vă accesa sistemul de la distanță
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
că este un JPG; • la execuție creează un fișier script.ini și se autotransmite la alți utilizatori IRC; • intenționează să creeze și uși pe din dos pentru a vă accesa sistemul de la distanță. Dmsetup: • este cunoscut și ca Dmsetup.Viagra; • viermele se propagă prin mIRC, de regulă, ca un fișier EXE, disimulat sub un fișier JPG, cu o mare varietate de nume; • când este executat, Dmsetup deschide o fereastră DOS și atenționează utilizatorul prin mesajul Press any key; la apăsarea oricărei
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sub un fișier JPG, cu o mare varietate de nume; • când este executat, Dmsetup deschide o fereastră DOS și atenționează utilizatorul prin mesajul Press any key; la apăsarea oricărei taste, apar ovale colorate până ce se apasă altă tastă, după care viermele afișează mesajul: START UP ERROR: Can not find vital data! Attempting safe close down (This may take several minutes). După câteva secunde apare alt mesaj: 100% Done! Safe recovery successful! • viermele copiază fișierele script.ini și mirc.ini într-un
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
ovale colorate până ce se apasă altă tastă, după care viermele afișează mesajul: START UP ERROR: Can not find vital data! Attempting safe close down (This may take several minutes). După câteva secunde apare alt mesaj: 100% Done! Safe recovery successful! • viermele copiază fișierele script.ini și mirc.ini într-un fișier nou, bakupwrks.ini; se adaugă și o linie la fișierul autoexec.bat pentru lansarea în execuție a viermelui la fiecare activare a calculatorului-gazdă. La activare, schimbă bara de titlu mIRC
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
minutes). După câteva secunde apare alt mesaj: 100% Done! Safe recovery successful! • viermele copiază fișierele script.ini și mirc.ini într-un fișier nou, bakupwrks.ini; se adaugă și o linie la fișierul autoexec.bat pentru lansarea în execuție a viermelui la fiecare activare a calculatorului-gazdă. La activare, schimbă bara de titlu mIRC cu Your mirc is buggy. Flood: • este un vierme-cal troian folosit pentru întreruperea serviciilor altor utilizatori; • semnul prezenței viermelui este dat de sistem când vă atenționează să localizați
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
la fișierul autoexec.bat pentru lansarea în execuție a viermelui la fiecare activare a calculatorului-gazdă. La activare, schimbă bara de titlu mIRC cu Your mirc is buggy. Flood: • este un vierme-cal troian folosit pentru întreruperea serviciilor altor utilizatori; • semnul prezenței viermelui este dat de sistem când vă atenționează să localizați fișierul C:ăwindowsăsytemămirc.hlp. Fono: • este un virus polimorfic, rezident în memorie, în partizi multiple, transmis prin IRC și infestează fișierele Windows; • virusul se adaugă singur la sfârșitul fișierului mirc.ini
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
17152.A; • el a vizat, îndeosebi, sistemul de operare Windows 95. Goner: • descoperit în decembrie 2001, cu ultima actualizare în aprilie 2002; • este întâlnit și sub numele W32.Goner.A@mm și Pentagone; • este scris în Visual Basic; • este un vierme ce infectează utilizatorii IRC și ICQ; • lungimea fișierului este de 38.912 octeți; • subiectul e-mail-ului prin care se transmite este Hi, fișierul atașat fiind Gone.scr; conținutul mesajului este: How are you? When I saw this screen saver, I immediately
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
numele Netbus.153, Netbus.160, Netbus.170; • scopul lui este sustragerea datelor și stergerea fișierelor; • lucrează sub Windows NT, Windows 95 și 98; • pentru mai multe detalii despre NetBus, vizitați site-ul: www.f-secure.com/v-descs/netbus.shtml. pIRCH.Events: • vierme al IRC transmis prin canalele IRC, folosind clienți mIRC și pIRCH pentru difuzare; • viermele apare în calculator ca program Windows LK7.exe, având aproximativ 500 Ko; • când fișierul LK7.exe este executat de utilizator, viermele se instalează în sistem și
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
fișierelor; • lucrează sub Windows NT, Windows 95 și 98; • pentru mai multe detalii despre NetBus, vizitați site-ul: www.f-secure.com/v-descs/netbus.shtml. pIRCH.Events: • vierme al IRC transmis prin canalele IRC, folosind clienți mIRC și pIRCH pentru difuzare; • viermele apare în calculator ca program Windows LK7.exe, având aproximativ 500 Ko; • când fișierul LK7.exe este executat de utilizator, viermele se instalează în sistem și copiază fișierul LK7.exe în directorul C:ăWINDOWS, după care caută clienți mIRC și
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
v-descs/netbus.shtml. pIRCH.Events: • vierme al IRC transmis prin canalele IRC, folosind clienți mIRC și pIRCH pentru difuzare; • viermele apare în calculator ca program Windows LK7.exe, având aproximativ 500 Ko; • când fișierul LK7.exe este executat de utilizator, viermele se instalează în sistem și copiază fișierul LK7.exe în directorul C:ăWINDOWS, după care caută clienți mIRC și pIRCH în directorul curent și în directoarele C:ăMIRC 32, C:ăPIRCH 98 și modifică scripturile IRC din aceste locuri; • viermele
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
viermele se instalează în sistem și copiază fișierul LK7.exe în directorul C:ăWINDOWS, după care caută clienți mIRC și pIRCH în directorul curent și în directoarele C:ăMIRC 32, C:ăPIRCH 98 și modifică scripturile IRC din aceste locuri; • viermele instalează și calul troian Backdoor.NetBus în sistem; pentru a-și atinge obiectivul, viermele păstrează codul calului troian în propriul conținut, îl extrage când e cazul și îl copiază cu numele IRCPATH.EXE în directorul C:ăWINDOWS, după care îl
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
după care caută clienți mIRC și pIRCH în directorul curent și în directoarele C:ăMIRC 32, C:ăPIRCH 98 și modifică scripturile IRC din aceste locuri; • viermele instalează și calul troian Backdoor.NetBus în sistem; pentru a-și atinge obiectivul, viermele păstrează codul calului troian în propriul conținut, îl extrage când e cazul și îl copiază cu numele IRCPATH.EXE în directorul C:ăWINDOWS, după care îl execută; • viermele conține textul de „copyright”: LUCKY B.R.D. 1994-99șLK-7ț ...; • pentru detalii suplimentare, vizitați site
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
și calul troian Backdoor.NetBus în sistem; pentru a-și atinge obiectivul, viermele păstrează codul calului troian în propriul conținut, îl extrage când e cazul și îl copiază cu numele IRCPATH.EXE în directorul C:ăWINDOWS, după care îl execută; • viermele conține textul de „copyright”: LUCKY B.R.D. 1994-99șLK-7ț ...; • pentru detalii suplimentare, vizitați site-ul: www.viruslist.com/eng/viruslist.html?id=3898. Script.ini: • acest vierme transmite un fișier fals script.ini celorlalți utilizatori ce participă la chat; • fișierul script.ini
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
și îl copiază cu numele IRCPATH.EXE în directorul C:ăWINDOWS, după care îl execută; • viermele conține textul de „copyright”: LUCKY B.R.D. 1994-99șLK-7ț ...; • pentru detalii suplimentare, vizitați site-ul: www.viruslist.com/eng/viruslist.html?id=3898. Script.ini: • acest vierme transmite un fișier fals script.ini celorlalți utilizatori ce participă la chat; • fișierul script.ini este un script mIRC plin cu comenzi ce va permite altor utilizatori să vadă conversațiile voastre prin IRC, să vă controleze sesiunea IRC și chiar
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
script.ini este un script mIRC plin cu comenzi ce va permite altor utilizatori să vadă conversațiile voastre prin IRC, să vă controleze sesiunea IRC și chiar să o întrerupă. Sheep: • cunoscut și sub numele Dolly sau Dolly The Sheep; • este un vierme ce se transmite automat la alți utilizatori IRC. Simpsalapim: • cunoscut și sub numele ANANAS, SCRIPT.INI, IRC-Virus, Acoragil, Sleeper, mIRC-virus; • nu se cunosc viruși cu un astfel de nume, dar în toamna anului 1997 au apărut viermii transmiși prin IRC
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Dolly The Sheep; • este un vierme ce se transmite automat la alți utilizatori IRC. Simpsalapim: • cunoscut și sub numele ANANAS, SCRIPT.INI, IRC-Virus, Acoragil, Sleeper, mIRC-virus; • nu se cunosc viruși cu un astfel de nume, dar în toamna anului 1997 au apărut viermii transmiși prin IRC; • cei ce nu apelează la IRC nu au de ce să se teamă de Simpsalapim. Stages: • cunoscut și cu numele IRC/Stages.worm, Life Stages Worm, WBS Stage.A, Bloodhound.VBS.Worm; • a fost descoperit în iunie 2000; • viermele apare
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
apărut viermii transmiși prin IRC; • cei ce nu apelează la IRC nu au de ce să se teamă de Simpsalapim. Stages: • cunoscut și cu numele IRC/Stages.worm, Life Stages Worm, WBS Stage.A, Bloodhound.VBS.Worm; • a fost descoperit în iunie 2000; • viermele apare ca un atașament numit Life stages.txt.shs; la execuția unui atașament, acesta deschide un fișier de tip text în Notepad. Fișierul-text descrie stadiile vieții bărbatului și femeii, timp în care, știindu-se că utilizatorul îl va citi, un script
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
numit Life stages.txt.shs; la execuția unui atașament, acesta deschide un fișier de tip text în Notepad. Fișierul-text descrie stadiile vieții bărbatului și femeii, timp în care, știindu-se că utilizatorul îl va citi, un script este executat pe ascuns; • viermele se autodifuzează folosind Outlook, ICQ, mIRC și pIRCH; • extensia .shs înseamnă un fișier Microsoft Scrap Object; el este executabil și poate să conțină o mare varietate de obiecte; • se recomandă crearea unor filtre de e-mail pentru stoparea tuturor fișierelor atașate
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
mărimea zonei infestate este de 39.936 de octeți. Winhelper: • este un program malițios conceput cu scopul de a crea sau modifica fișiere mirc.ini și win.ini din sistemele infestate. Măsuri de protecție împotriva virușilor IRC Majoritatea virușilor și viermilor pot fi îndepărtați prin software antivirus. De asemenea, viermii care apelează la fișierul script.ini pot fi extrași prin ștergerea lor. În momentul când se știe că suntem infectați cu viermele Script.ini, acesta poate fi dezactivat, dar nu poate
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Winhelper: • este un program malițios conceput cu scopul de a crea sau modifica fișiere mirc.ini și win.ini din sistemele infestate. Măsuri de protecție împotriva virușilor IRC Majoritatea virușilor și viermilor pot fi îndepărtați prin software antivirus. De asemenea, viermii care apelează la fișierul script.ini pot fi extrași prin ștergerea lor. În momentul când se știe că suntem infectați cu viermele Script.ini, acesta poate fi dezactivat, dar nu poate fi scos, prin intermediul comenzii /events off. Pe o astfel
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]