|
16.07.2004 |
|
Голем број на компании што се занимаваат со креирање на антивируси ја објавија информацијата за новиот тројански вирус...
Голем број на компании што се занимаваат со креирање на антивируси ја објавија информацијата за новиот тројански вирус кој ги напаѓа корисниците на Мајкрософт аутлук експрес (Microsoftovog Outlook Express). Станува збор за вирусот Бекдор-ЦГТ (Backdoor-CGT) кој пристигнува како спам во електронската пошта и се активира кога невнимателниот корисник ќе одбере некој линк од примената порака. Kомпанијата Месиџлабс (MessageLabs) специјализирана за филтрирање на електронските пораки за само два работни часа добила повеќе од 3000 пораки со овој вирус.
Вирусот напаѓа во неколку фази кои резултираат со инсталирање на тројанецот. Линкот го води корисникот до неколку веб локации, а секоја од нив претставува една фаза во заразувањето. За да го инсталира вирусот, Бекдор-ЦГТ го користи недостатокот на Аутлук експрес во препознавањето на ХТМЛ елементот ИФРАМЕ (IFRAME). Тројанецот отвора мала врата која ја користат напаѓачите за комуникација и управување со заразениот компјутер.
Експертите утрдија дека Бекдор-ЦГТ потекнува од сервер од Чешка со домеин .biz, но неговите креатори сè уште не се познати .
|