Diit.cz - Novinky a informace o hardware, software a internetu

Nástroj pro odstranění škodlivého softwaru: únor 2010, v3.4

Záplata na Windows
V Microsoftu měli asi minulý měsíc bezpečnostní prázdniny. Vyšly jen dvě záplaty, z toho druhá mimo termín kvůli „politickým problémům“ s Čínou a Google. Na únor si však Microsoft přichystal opravdu koňskou dávku, celkem 13 security bulletinů, z toho 11 pro Windows a dva pro Office starších verzí. Záplatována je nějaká čtvrtina stovky děr, plus nastavení několika nových ActiveX kill bitů a samozřejmě nemůžeme minout ani nástroj na odstranění škodlivého softwaru.

Kapitoly článků

3.  Nástroj pro odstranění škodlivého softwaru: únor 2010, v3.4

VirusÚnorový antibreberák přidává na seznam odstranitelné havěti jeden kousek, Win32/Pushbot (známý také jako SDBot). Jedná se o zmetka šířeného skrze MSN messenger a AIM, který se do systému schovává např. jako soubor svchost.exe umístěný přímo ve složce Windows (pravý svchost.exe, který je součástí systému, je ve Windows/system32). Tváří se jako obrázek a obvykle je doprovázen textem ve stylu „LOL, you look so ugly in this picture, no joke…“ a podobně, přičemž při spuštění jen vyhodí simulaci chybové hlášky, jakože se obrázek nepovedlo otevřít. Následně se pokouší šířit skrze P2P sítě pod falešnými jmény vzbuzujícími dojem, že jde o cracky, keygeny či aktualizace pro známé typy softwaru. Lze jej vzdáleně ovládat útočníkem (autorem), který může zajistit jeho aktualizaci, dokonce i odstranění, stažení a spuštění dalšího svinstva a podobně. Snaží se také násilně ukončit některé služby patřící několika známým antivirům a dalším ochranným prostředkům, některé varianty upravují soubor hosts tak, aby nebylo možné získávat aktualizace antivirových databází, jiné se pokoušejí přesměrovat komunikaci na útočníkovy stránky v případě navštívení stránek internetového bankovnictví, nejčastěji v Mexiku.

Kapitoly článků
3.  Nástroj pro odstranění škodlivého softwaru: únor 2010, v3.4

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Bezpečnostní aktualizace od Microsoftu: únor 2010

Úterý, 16 Březen 2010 - 13:09 | Harry | Jakého balíčku? Jak to dopadlo?
Čtvrtek, 11 Únor 2010 - 22:04 | pave | Mě se zablokoval Internet po nainstalování toho...
Středa, 10 Únor 2010 - 18:27 | nobody25 | Uz jsem na to prisel :), i kdyz jsem samozrejme...
Středa, 10 Únor 2010 - 17:34 | Martin Bartoň | No nám se zdá, že FF 3.6 se vůbec občas nějak...
Středa, 10 Únor 2010 - 17:21 | nobody25 | Nainstaloval jsem aktualizace, mam Vista, a...
Středa, 10 Únor 2010 - 14:01 | Izak | To se tahne, po dobu celych NT, kdyz budes...
Středa, 10 Únor 2010 - 13:40 | Enigma | Co na to říct, děr jako v řešetě.
Středa, 10 Únor 2010 - 10:51 | Milosh | Je toho dost, ale vytuhnutí W7 pomocí podvrženého...

Zobrazit diskusi