Недельный отчет Panda Software о вирусах и вторжениях

Майкрософт выпустила бюллетени безопасности для пользователей, исправляющие эти проблемы. Рекомендуется установить их как можно скорее, поскольку многие из этих уязвимостей способны нарушить безопасность системы, позволяя запуск произвольного кода на зараженном компьютере.
Червь TelnetOn.A создает на зараженном компьютере учетную запись с правами администратора, которая позволяет вредоносному коду получить полный контроль над системой через службу Telnet. Основные действия червя включают в себя завершение процессов, принадлежащих нескольким утилитам безопасности, таким как антивирусы и брандмауэры. Он также завершает процессы и других вредоносных кодов. После установки на зараженный компьютер TelnetOn.A блокирует доступ к определенным сайтам, включая сайты антивирусных компаний. Червь распространяется через пиринговые программы eMule, KaZaA и Morpheus, программу mIRC и электронную почту.
Завершает отчет троян Briz.S крадущий пароли, состоящий из нескольких компонентов, загружаемых через Интернет. Его цель - кража с зараженного компьютера личной информации (например, IP-адрес), а также перехват данных, вводимых пользователями в веб-формах через Internet Explorer (логины/пароли для почты, банковских сервисов и прочих онлайновых услуг). Он также блокирует доступ с компьютера к определенных сайтам антивирусных разработчиков.
Он использует зараженный компьютер в качестве шлюза для анонимного подключения к службам третьих сторон (Telnet, SMTP, FTP и HTTP). Briz.S требуется вмешательство злоумышленника для распространения, и он может прийти на компьютер множеством способов: компакт-диски, email-сообщения с зараженными вложениями, скачанные из Интернета файлы, и IRC-каналы.