1 Iunie 2005

Virusul hibrid al viitorului

Un nou virus care a afectat utilizatorii saptamana trecuta, este un exemplu perfect al viitoarelor coduri malitioase, potrivit Panda Software.

Virusul, denumit "Eyeveg.d" de catre Panda (Bugbear.b de catre Sophos si Lanieca.b de catre Symantec) este un hibrid sofisticat care se raspandeste ca un vierme, dar se comporta ca un trioan.

Eyevec.d infecteaza un PC utilizand un fisiere .exe, o tactica tipica viermilor si se raspandeste pe alte PC-uri prin sustragerea adreselor e-mail, auto-trimitandu-se catre aceste adrese.

A doua componenta a codului malitios, tipica troienilor, incarca un fisier.dll ca si plug-in la browserul Internet Explorer. Fisierul .dll, un keylogger, captureaza keystroke-re ori de cate ori un utilizator trimite date catre un server SSL, precum cele utilizate de site-urile banking si e-commerce.

"Acesta este doar un exemplu de phishing, prin care Eyeveg.d poate sa adune date precum numere de conturi bancare, parole sau numere de credit carduri", potrivit Panda Software.

Troianul contine si un backdoor, prin care hackerul poate trimite noi comenzi sau instala mai multe software malitioase pe sistem.

"Acest tip hibrid de doua specii malitioase devine tot mai intalnit, deoarece creatorii de malware cauta sa-si creasca capacitatile si versatilitatea in creatiile lor", spune Panda.



Citeste si