Trojan na usługach

Gregg - Sunday, 21 May 2006, 12:25

Eksperci z SophosLabs™, międzynarodowej sieci centrum analiz wirusów, spyware i spamu, odkryli trojana wyszukującego i kasującego filmy i pliki mp3, które uzna za nielegalnie rozpowszechniane w sieci P2P przez zainfekowany komputer.


Trojan Troj/Erazer-A przegląda foldery powiązane z programami P2P w poszukiwaniu plików AVI, MP3, MPEG, WMV, GIF, ZIP i innych. Gdy znajdzie interesujące go pliki, wykasowuje je, a w ich miejsce wstawia swoje klony nadajac im przeróżne zachęcające nazwy, jak game.exe, goporn.exe, nero7.exe i officexpcrack.exe.

"Trojan Erazer to taki samotny jeździec, wymierzający sprawiedliwość według własnych zasad, jak to miało miejsce w filmach z Charlesem Bronsonem. Jednak może się również przy okazji zdarzyć, że skasuje całkowicie niewinne, czyli w tym przypadku, legalne pliki." - mówi Graha Cluley, starszy konsultant techniczny Sophos. - "Trojan Erazer mierzy w użytkowników sieci, ktorych podejrzewa o piractwo, ale nie potrafi jeszcze rozróżniać pomiędzy prawdziwymi przestępcami a użytkownikami, którzy przechowują na komputerze pliki mp3 i filmy nagrane czy nakręcone samodzielnie. Malware nie jest dobrym sposobem na walkę z piractwem."

Specjaliści z Sophos dodają, że trojan Erazer stara się czasem również wyłączać różne programy odpowiedzialne za bezpieczeństwo pracy w sieci, co może prowadzić do otwarcia większej ilości furtek hakerom starającym się przejąć kontrolę nad zarażonymi maszynami.

Źródło: Sophos

Nas ciekawi kiedy - i czy wogóle - dowiemy się, że autor tego trojana został złapany i pociągnięty do odpowiedzialności.

Tagi:

Komentarze (0)
  1. IceManSpy pisze:

    Tak, a teraz poczekamy a¿ komu¶ taki trojan usunie dane z dysku a potem wygra sprawê o odszkodowanie 🙂

  2. Miho pisze:

    Tak, tylko nie wiadomo kto jest w³ascicielem tego ¿wawego "konika". Pewnie zmajstowali go na ¿yczenie RIAA albo innej agencji jacy¶ zdolni m³odzieñcy za niez³± kasê.

  3. pietro_asp pisze:

    Ciekawy jestem czy kogos zlapia, pewnie nie, bo to przeciez oni sami zrobili:P

  4. AntyPirat pisze:

    "sami zrobili" – hehehe, dobre 🙂 Na tej zasadzie 99% wirusów tworz± firmy takie jak Symantec, McAfee itp. Oczywi¶cie po to, aby ludzie kupowali ich oprogramowanie. Samochody kradn± ich dilerzy, po to, aby ludzie nowe kupili itd. itd.
    Domys³y o pochodzeniu trojana z ¶rodowiska pracowników RIAA s± po prostu ¶mieszne i bezpodstawne. Ale teorie spiskowe od zawsze towarzyszy³y cdrinfo.pl 😉

  5. pietro_asp pisze:

    @AntyPirat Moze, a nawet napewno przesadzilem, ale zastanawia mnie fakt, kto i po co mialby robic takie cos, bo dla wlasnego zysku, to jeszcze rozumiem, ale dla "frajdy" ❓

  6. Sunna pisze:

    A po co powstaja wirusy ?
    przeciez nie la kasy
    kolesiom nie idzie w lozku i robia takie rzeczy
    wystarczy byc sfrustrowanym, tylko w ten sposob nie poprawi swojej lozkowej kondycji

  7. oddwor pisze:

    @Antypirat – pozywanie staruszek przez RIAA to te¿ pewnie plotki…

  8. lukep pisze:

    Kilka miechow temu w mojej firmie powstal powazny problem p2p, jako aministratorzy napisalismy program ktory skanowal komputery oraz pakiety, przy wykryciu sciagania wysylania duzej ilosci pakietow itp, wlazilismy na uprawnienia admina na takowy komputer i kasowalismy wszyskie zbiory *.avi, *.mp3, etc. co jest zgodne z podpisana przez kazdego pracownika umowa. I nie mam powiazania z zadna firma anti vir czy anti piracka jakby co. Po prostu p2p i jej odmiany to plaga swiatowa i generowanie niepotrzebnego ruchu oraz obciazanie lacz a w szczegolnosci w firmach gdzie staje sie to juz plaga i trzeba radyklanie z nia walczyc. Napisanie takiego trojana to nic trudnego.

  9. Human pisze:

    antypirat: nie zadna konspiracja a realia tego swiata. ile bylo spraw ze zlodzieje kradli fury drogie bo dostawali cynk od dillera, albo kopie kluczykow zanim skanery czestotliwosci sie pokazaly,laptopy itp. jesli uwazasz inaczej to chyba jestes fanem pis’u i uwazasz ze prawo i sprawiedliwosc polska cie chronia zamiast inwigilowac. to powiedz po co logi,sms,email maja byc trzymane 5 a moze nawet 7 a nie 2 jak reszta uni lat?
    wiry pisza firmy av a jak nie to potem zatrudniaja ludzi od wirow. ciekawe ze jak byla dziura w ie i na 1 www zarazilem sie troyanami bo nie uzywam av, bo je sam usuwam to prog troyankiller czy inna nazwa sam zarazal cie jak usunolem pliki i zabilem wsie taski i sciagal od nowa, bo przeciez kto kupi prog ktory nie pokaze ze dziala.

  10. Hocum pisze:

    @Antypirat -od jakiegos czasu czytam twoje odpowiedzi, zle mi sie potem robi, po jaki H…. udzuielasz sie na tej stronie. jestes …. z kosmosu czy co?
    twoje wypoeidzi pasuja na dzilacza samobrony lub lpr albo czegos w tym stylu, w kazdym razie poziom podoby ciekaw jestem czy mozna ci dac bana na tej stronce bys nie irytowal innych

  11. Interesant pisze:

    Witam.
    "Trojan Erazer mierzy w u¿ytkowników sieci, KTORYCH PODEJRZEWA o piractwo" Buuuahahahahahahah Co to za bajka??

    Po 1. Robaki, Wirusy i Trojany s± to programy napisane przez ludzi, stopieñ upierdliwo¶ci danego ¶miecia uzale¿niony jest od stopnia zaawansowania programisty.

    Po 2. Trojany nieposiadaj± sztucznej inteligencji!!
    Zamiast opowiadaæ ludziom bajki przypisuj±c programom iracjonalne mo¿liwo¶ci mo¿na odrazu napisaæ ¿e ¶ci±ganie z sieci P2P czego kolwiek czasami przypomina grê w rosyjsk± ruletkê.

    Po 3. W woli wyja¶nienia, Trojan sk³ada siê zazwyczaj z trzech plików:
    a) Plik Serwera (Który wysy³any jest do tz. ofiary)
    b) Plik Klienta (³±czy siê z "ofiarami")
    c) Plik Konfiguratora (Konfigurator serwera)
    Jak Klient po³±czy siê z serwerem to wtedy mog± zostaæ usuniête pliki ale to jest ingerencja "trzeciej" osoby, a nie automatu.

  12. lukep pisze:

    @Hocum – moze najpierw jakims programem do sprawdzania ortografii posprawdzaj swoje txty. Bo ciezko to czytac…
    Co do @Antypirata to moim zdaniem duzo masz racji… I tyle.
    A o banowaniu to pomyslimy, razem z LPR i PiS wlasnie, bo musi byc jeden wspolny glos… Co nie ;> ?? Huh

  13. Hocum pisze:

    sorry , bo mnie zirrytowal …. @#$%^&* jeden 🙂
    ortografy jakos tak same mi wyskakuja jak sie spiesze albo wkur…..e 🙁

  14. AntyPirat pisze:

    Takiego trojana mo¿na stworzyæ nawet dla frajdy, ¿e ludzie po tym bêd± naskakiwaæ na RIAA itp.

    @ Hocum – dziecko, je¿eli oprócz rzucania na prawo i lewo wulgaryzmami nic innego nie potrafisz to faktycznie lepiej nie za¶miecaj komentarzy do tego tematu.

    @ Human
    "wiry pisza firmy av a jak nie to potem zatrudniaja ludzi od wirow" – hehehe, dobre 🙂 a firmy farmaceutyczne rozsiewaj± na ulicach bakterie, ¿eby ludzie siê nimi zara¿ali i kupowali leki z tych¿e koncernów.

    Nie widzê powodu, aby siê roztrz±saæ nad trojanem jakich wiele. Nie jeden kasuje .avi, .mp3 itp. Teraz czekamy na trojana, który bêdzie rozpoznawa³ pliki .jpg, na których ukazane s± kaczki i bêdzie je kasowa³ z dysku. Wtedy siê powie, ¿e to napisali informatycy PiS`u.

  15. _oki_ pisze:

    Mimo wszystko jest wysoce prawdopodbne, ze trojana napisali jacys Antypiraci ^_^

  16. Hocum pisze:

    @Antypirat – wulgaryzmu zadnego nie bylo. ….. (kropek) za to pare.

    Ciekawi mnie kto bylby na tyle mily (zlosliwy) aby ulatwiac RIAA prace. Dzialania takie jak:
    – pozywanie ludzi – non stop kogos scigaja za piratwo a to star± babcie a to niezyjacego pana, firme legalnie sprzedajaca swoj sprzet (Aple’owi jescze chyba nie podskoczyli – oprocz procesu o wysokosc tantim) z±daj±c wygorowanych odszkodowan, ktore po ugodzie spadaja chyba do prognozowanego przez nich pulapu (akceptowalnego jeszcze przez pozwanego),
    – brak poszanowania dla praw uzytkownikow czy twoców (SONY i jego ostani wybryk), wielu tworcow nie zyczy sobie stosowania takich technik, niedawno nawet w kanadzie wytoczyli proces jakiemus tam koncernowi ;). User kompa zastanawia sie czy przypadkiem cos mu nie wyskoczy ciekawego po przesluchaniu ulubionej plytki CDA. albo czy zgodnie z prawem bedzie mogl posluchac na MP3 Playerze swojej kolekcji muzyki.
    – zawyzanie cen – wyobraz sobie ze na produkcji muzyki zarabia wiecej wytwornia niz muzyk. gdyby nie ceny na mojej polce stalo by kilaset a nie kilkadziesiat orginalnych CDA czy DVD . popatrz an rynek gier, jak sie sprzedaja gry w cenie 30-70pln. albo ile znasz osob co maja zpiraconego PainKillera czy Chroma.
    – budzet RIAA jak by go przeznaczyc na obnizenie cen wplynal by duzo bardziej kozystnie na chec zakupu orgnalu niz wiedza o tym wszystim powyzej.
    i patrzac na metody jakimi pracuje RIAA czy az tak bardzo niemozliwe wydaje sie ze ktos tam wpad³ na "GENIALNY" pomysl ZROBMY TROJANA, wielkie koncerny nie patrza w kategoriach czlowiek, jednostka tam liczy sie zysk i statysyka wedlug ktorej oni maj± tak WIELKIE straty.
    A jak wiedz± studenci wielu kierunkow "Statystyka matak klamstw"

    Czytajac twoje wypowiedzi zauwaza sie odwrotna postawe woebec powszechnie panujacej na CDRinfo. Zawsze jestes na nie , albo ze to smieszne zabawne , pewnie tez niepowa¿ne, nie dopomy¶lenia, nie dowiary, niemozliwe i pre innych nie… ( o znowu mi sie kropki zaczely pl±tac w tekscie) koncze bo znowu KTO¦ mnie oskarzy o wulgaryzmy ktore czasmi tak porawiaja nastroj 😉

  17. Darth Jaden pisze:

    @Hokum
    Masz ca³kowit± racjê. To, co zarabiaj± muzycy ze sprzeda¿y muzyki online, to jawna kpina. Ostatnio wielkie halo siê sta³o, po tym, jak wysz³o na jaw, i¿ muzycy z iTunes dostaj± po… 5 centów za utwór (?!).
    I to ma byæ cacy? Terefere.
    A sama RYJA (buehehe) ju¿ chyli siê ku upadkowi – albo pozywaj± kogo¶ kto nie ma i nie mia³ kompa, albo nie¿yj±c± kobietê. Powinni sami siê zlikwidowaæ, bo robi± tylko za b³aznów, a arty¶ci i tak ich nie chc±.
    Poza tym, po co w XXI w. jeszcze po¶rednicy czy wielkie i pazerne wytwórnie. Je¶li kogo¶ staæ na w³asne studio (mówiê tu o wielkich i znanych kapelach/artystach), to precz z chciwymi ³apskami Majorsów.
    Wolê nie kupiæ nowej p³yty i poczekaæ kilka lat, a¿ stanieje do normalnej ceny. Nie bêdê ³adowa³ kasy spa¶lakom w mercach czy maibachach.
    Arty¶ci, podnie¶cie bunt przeciwko wyzyskowi wytwórni. Co to ma byæ? Niewolnictwo muzyczne?!

  18. Human pisze:

    antypirat ciekawi mnie czemu na mnie naskakujesz, ja tylko ukazalem luki w twoim naiwnym mysleniu, co do kaczek co za problem napisac taki prog? sam mam image dupeless ktory w granicach 5% bledu wykrywa duplikaty obrazkow i nie wazne jaka rozdziala ilosc kolorow i trafia bezblednie, co do twoich firm farmaceutycznych, coz mowi sie ze aids zrobil watykan, z ebola wojsko tez eksperymentuje, ospa wietrza zostala opanowana, ale wojsko dalej ja trzyma choc mialo zniszczyc, pytanie po co? bron biologiczna! sorry ale tylko glupi czlowiek nie jest uwazny i czuje sie bezpieczny. a potem sie budzi z reka w nocniku. nie uzywam av nie uzywam p2p ale schemat ze troyan jest na zlecienie riaa jest mozliwy, zreszta co to za problem dla riaa by dali fake serwer albo by nawet sprawdzal po sieci hash’e mp3 i na podstawi ich kasowal pliki i nie potrzebuje do tego zadnej inteligencji, moze nawet uzywac hash’y z torrenta czy emule. wsio jest mozliwe jak sie tylko komus chce. moze poczytaj o nowej ustawie antypirackiej, plac i gowno masz praw. nawet do tego za co zaplaciles czy wg ciebie to tez konspiracja? czy moze realia tego swiata

  19. kretos pisze:

    raczej autor nie jest zwiazany z RIAA – za duze ryzyko, ze jednak zostanie zlapany i sprawa sie wyda. Natomiast takich postrzelonych ludzi jest sporo na swiecie – na przyklad nasz swojski tramwajarz 🙂

Uprzejmie prosimy o przestrzeganie netykiety przy dodawaniu komentarzy. Redakcja CDRinfo.pl nie odpowiada za treść komentarzy, które publikują użytkownicy. Aby zmienic swoj avatar zarejestruj sie w serwisie www.gravatar.com.