YouTube’i videote kaudu levivad ussviirused (34) 25.06.2007 11:34
Viimasel ajal on avalikkuse ette jõudnud väited, et YouTube abil levivad kasutajate arvutitesse erinevad arvutiviirused, nagu näiteks SpreadBanker.A nimeline ussviirus, mis varastab internetipankade paroole ja muid salasõnu. |
| |
|
 |
Foto: AP / Scanpix |
 |
|
| Viirusetõrjeprogrammide tootja Sunbelt Software tehnoloogiajuht Alex Eckelberry kirjutab firma blogis, et raporteid on liikunud ka Secure Computingi poolt avastatud Zlob-troojalasest. | | | | VIIMASED KOMMENTAARID | hmmm warcraftis pole ka mingit sisselogimist kui ei pea silmas world of warcrafti,
codeceid saab www.fre...
Andres antiviirustest soovitaks BitDefenderit, mis on tulnud juba mitmendat korda erinevate viirusetõrjete ...
|
| Kuid Eckelberry ei usu, et YouTube’i video ise võiks seda troojalast levitada. YouTube’i sisestatud videod konverteeritakse tema sõnul Adobe Flash Videoteks ehk flashil põhinevasse formaati. «Me pole näinud mitte ühtegi juhtumit, kui seda formaati oleks kasutatud Zlobi levitamiseks,» kinnitab Eckelberry. Eckelberry sõnul ei ole Zlob peidus mitte videos endas, vaid see installeeritakse arvutisse tavaliselt Windows Media Playeri lisafunktsiooni abil. «Te klikite videol ning sealt hüppab välja aken, mis ütleb, et video vaatamiseks vajate te koodekit. See koodek muidugi ongi halvaks uudiseks,» kirjutab Eckelberry. www.arvutikaitse.ee andmeil on Trojan.Zlob nn tagauksetroojalane, mis muudab Windowsi registri seadeid nii, et ta käivitatakse koos Windowsiga. Käivitatuna üritab viirus ühenduda erinevate pahatahtlike serveritega, edastada neile kasutaja arvutist leitud infot ning käivitada peremeesarvutis mitmesuguseid pahatahtlikke skripte ja protsesse. Ehk siis teie arvutis ei toimeta mitte enam teie, vaid kusagil internetiavarustes asuv ründaja. SpreadBanker.A nimelise ussviiruse kohta kirjutas Help Net Security aga 13. juunil, et see kasutab levimiseks YouTube’i videot: alguses ühendab viirus arvuti portaaliga ja näitab ära video, mille esitamise ajal laetakse arvutisse viiruse teine osa. SpreadBanker.A on programmeeritud varastama internetipankades sisestatud paroole. Samuti võib see varastada mitmete mängude, näiteks Age of Muthology, GTA, Unreal Tournament, WarCraft ja Final Fantasy sisselogimisandmeid. Samuti kopeerib see end P2P-failijagamisprogrammide kaustadesse, pannes viirusekoopiatele kasutajate jaoks ahvatlevaid nimesid nagu «sexogratis» või «crackwindowsvista». Lisaks blokeerib ussviirus peremeesarvuti ligipääsu paljudele turvaprogrammidega seotud veebikülgedele. Toimetasid Marina Zemtsovskaja, Tarbija24 Kristiina Mõttus, PM online |