Skoči na vsebino

SI-CERT 2002-03 / Črv Frethem

15. 7. 2002 popoldne se je preko slovenskih poštnih strežnikov začel širiti internetni črv Frethem (variante E, G, K in L). Črv se razpošilja preko elektronske pošte na naslove, ki jih zbere iz imenikov in elektronskih sporočil na okuženem računalniku. Naslov pošiljatelja zamenja z enim od tako nabranih naslovov.

Opis

Črv Frethem se širi z elektronskim pismom z naslovom "Re: Your password!", ki ima pripeti datoteki Decrypt-password.exe in Password.txt. Črv izkorišča IFRAME in MIME luknji. Slednja omogoča zagon črva pri predogledu pošte.

Črv se na računalnik namesti kot Taskbar.exe v direktorij C:Windows oz. C:WinNT. V register doda vrednost

Task Bar	C:WindowsTaskbar.exe

ključu

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun 

Črv nabere poštne naslove iz imenika (MS Windows Address Book) in datotek s podaljški .dbx, .wab, .mbx, .eml, ter .mdb in svoje kopije razpošlje na nabrane naslove. Po nekajurnem čakanju se črv namesti tudi v datoteko

C:WindowsAll UsersStart MenuProgramsStartupSetup.exe

Rešitev

Za končne uporabnike 

Poskrbite, da boste imeli nameščeno zadnjo različico protivirusnega programa z najnovejšimi definicijami virusov. Preverite in po potrebi odstranite vrednost Task Bar v zgoraj navedenem ključu Windows registra. Namestite popravke preko Windows Update.

Za upravljalce poštnih strežnikov

Upravljalci poštnih strežnikov lahko zavrnejo pošto, ki v glavi sporočila vsebuje niz

boundary=L1db82sd319dm2ns0f4383dhG

Povezave

Preberite tudi

SI-CERT 2025-03 / Več VMware ranljivosti

Izraba verige treh ranljivosti napadalcem omogoča prehod iz virtualnega sistema v gostiteljski sistem (t.i. VM Escape). Po podatkih proizvajalca naj bi se ranljivosti že izrabljale v posameznih napadih.
Več

SI-CERT 2025-02 / Okužbe s kombinacijo tipk v lažnih CAPTCHA preverjanjih

Zlorabljena spletna stran zahteva izpolnitev lažnega CAPTCHA obrazca prek kombinacije na tipkovnici Win + R, Ctrl + V in Enter. V primeru izvedbe teh pritiskov na tipkovnici, pride do okužbe računalnika
Več

SI-CERT 2025-01 / Prevzemi in kreiranje Telegram računov brez vednosti uporabnikov telefonskih številk

Že nekaj mesecev obravnavamo primere ustvarjanja uporabniških računov na platformi Telegram s slovenskimi telefonskimi številkami, pri čemer računov niso kreirali uporabniki teh številk. Na podoben način prihaja do prevzema obstoječih Telegram računov, ki niso zaščiteni z dodatnim geslom. Trenutno zbrane informacije kažejo, da ne gre za ciljane napade.
Več