<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>Najnebezpečnejšie hrozby AVG</title>
<link>http://www.avgbrasil.com.br/</link>
<description>Najnovšie bezpečnostné hrozby</description>
<copyright>© 2008 AVG Technologies, bývalý Grisoft</copyright>
<lastBuildDate>Sat, 22 Nov 2008 02:23:16 +0000</lastBuildDate>
<pubDate>Sat, 22 Nov 2008 02:23:16 +0000</pubDate>
<ttl>300</ttl>
<image>
<url>http://www.avgbrasil.com.br/stc/tpl/crp/img/logo/avg_rss_logo.gif</url>
<title>Najnebezpečnejšie hrozby AVG</title>
<link>http://www.avgbrasil.com.br/</link>
<width>120</width>
<height>46</height>
</image>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avgbrasil.com.br/sk.61#93689</link>
<description>
&lt;p&gt;Metóda šírenia nového variantu Nuwar je stále podobná ako u jeho predchodcov. Spamové emaily s odkazom v IP formáte privádzajú používateľov na webové stránky s červami, ktoré používateľov nabádajú, aby si stiahli niektorý zo súborov s červami s názvom &lt;span style=&quot;font-weight: bold;&quot;&gt;funny.exe&lt;/span&gt;. Názvy ostatných súborov na stiahnutie sú &lt;span style=&quot;font-weight: bold;&quot;&gt;kickme.exe&lt;/span&gt; a &lt;span style=&quot;font-weight: bold;&quot;&gt;foolsday.exe&lt;/span&gt;. AVG detekuje túto hrozbu ako &lt;span style=&quot;font-weight: bold;&quot;&gt;I-Worm/Nuwar.R&lt;/span&gt;.&lt;/p&gt;</description>
<category>Najnebezpečnejšie hrozby AVG</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">-1383590943</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avgbrasil.com.br/sk.61#90225</link>
<description>
&lt;p&gt;Nová metóda šírenia variantu Nuwar je podobná ako šírenie Nuwar za minulý mesiac. Spamové emaily sú stručné a obsahujú odkaz vo formáte IP na aktuálne pracujúce stránky s červom. Porušený kód stránky sa zmení a v dôsledku toho sa používateľovi ponúkne možnosť stiahnutia súboru s červom. Názov stiahnutého súboru je &lt;b&gt;valentine.exe&lt;/b&gt; má asi 110 - 130kB a AVG ho detekuje ako &lt;b&gt;I-Worm/Nuwar.N&lt;/b&gt;&lt;/p&gt;</description>
<category>Najnebezpečnejšie hrozby AVG</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">-999803716</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avgbrasil.com.br/sk.61#82439</link>
<description>
&lt;p&gt;Máme novú vlnu spamových emailových správ, ktoré obsahujú odkaz, ktorý privádza užívateľov na webovú stránku, kde sa dá stiahnuť červ. Emaily obsahujú krátky text a IP adresu aktuálne pracujúcich strán s červom. V tomto prípade je názov stiahnutého súboru &lt;b&gt;withlove.exe&lt;/b&gt; a jeho veľkosť je asi 115kB. Webové stránky a súbory červov sa menia každých pár minút. AVG detekuje &lt;b&gt;withlove.exe&lt;/b&gt; ako &lt;b&gt;I-Worm/Nuwar.L&lt;/b&gt;.&lt;/p&gt;</description>
<category>Najnebezpečnejšie hrozby AVG</category>
<pubDate>Mon, 04 Feb 2008 15:22:26 +0000</pubDate>
<guid isPermaLink="false">-35074402</guid>
</item>
<item>
<title>Win32/Mabezat.A</title>
<link>http://www.avgbrasil.com.br/sk.61#79708</link>
<description>
&lt;p&gt;Zaznamenali sme zvýšený výskyt parizitického infektoru Win32/Mabezat.A. Win32/Mabezat je polymorfný parazitický infektor spustiteľných (PE) súborov. Viac informácií nájdete vo &lt;a href=&quot;http://www.avgbrasil.com.br/sk.62?nam=win32%2Fmabezat&quot;&gt;Vírusovej encyklopédii&lt;/a&gt;.&lt;/p&gt;</description>
<category>Najnebezpečnejšie hrozby AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1921412524</guid>
</item>
<item>
<title>Downloader.Tibs</title>
<link>http://www.avgbrasil.com.br/sk.61#81742</link>
<description>
&lt;p&gt;Nová varianta Downloaderu.Tibs se šíří díky masivnímu spamingu internetem jako příloha emailových zpráv a nebo formou odkazu na infikované stránky. Název přílohy/stahovaného souboru je obvykle &lt;b&gt;happy2008.exe&lt;/b&gt;, velikost je kolem 130-140kB a AVG je detekuje jako &lt;b&gt;TK Downloader.Tibs&lt;/b&gt;.&lt;/p&gt;</description>
<category>Najnebezpečnejšie hrozby AVG</category>
<pubDate>Wed, 26 Dec 2007 09:45:10 +0000</pubDate>
<guid isPermaLink="false">-1366082064</guid>
</item>
<item>
<title>Trojan Downloader.Agent.UZM</title>
<link>http://www.avgbrasil.com.br/sk.61#79295</link>
<description>
&lt;p&gt;Dnes se&amp;nbsp;vďaka spamingu šírila nový variant trójskeho koňa Downloader.Agent. Email s prílohou &lt;b&gt;xgame.zip&lt;/b&gt;&amp;nbsp;je v HTML formáte s predmetom &quot;&lt;b&gt;Hot game&lt;/b&gt;&quot; a telom v anglickom jazyku s textom sľubujúcim&amp;nbsp;vyzliekajúcu hru s Angelinou Jolie alebo Larou Croft. Príloha xgame.zip obsahuje súbor xgame.exe (20992B), ktorý&amp;nbsp;do systému nakopíruje, spustí a zmaže kernel driver C:\WINDOWS\System32\drivers\runtime.sys a stiahne ďalší downloader smartdrv.exe. Súbor runtime.sys následne spustí proces Iexplore.exe, ktorý injektuje, skryje a ďalej sťahuje ďalšie komponenty. Súbor xgame.exe je detekovaný ako &lt;b&gt;TK Downloader.Agent.UZM&lt;/b&gt;, smartdrv.exe je detekovaný ako &lt;b&gt;TK Downloader.Agent.UZN&lt;/b&gt;, runtime.sys je detekovaný ako &lt;b&gt;TK Downloader.Agent.THW&lt;/b&gt; a sťahované komponenty sú detekované ako rôzne varianty trójskeho koňa &lt;b&gt;Backdoor.Ntrootkit&lt;/b&gt;.&lt;/p&gt;</description>
<category>Najnebezpečnejšie hrozby AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-14165924</guid>
</item>
<item>
<title>I-Worm/Stration downloader</title>
<link>http://www.avgbrasil.com.br/sk.61#78578</link>
<description>
&lt;p&gt;Ďalší Stration downloader sa opäť šíri emailom v správach s náhodne generovaným predmetom aj telom a dvoma prílohami. PDF príloha je neškodná, ale EXE príloha je samotný downloader s veľkosťou 18708B a je systémom AVG detekovaná ako &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Viac informácií o worme Stration nájdete v &lt;a href=&quot;http://www.avgbrasil.com.br/sk.62?nam=I-Worm%2FStration&quot;&gt;encyklopédii&lt;/a&gt;.&lt;/p&gt;</description>
<category>Najnebezpečnejšie hrozby AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-526345710</guid>
</item>
<item>
<title>I-Worm/Stration downloader</title>
<link>http://www.avgbrasil.com.br/sk.61#78514</link>
<description>
&lt;p&gt;Nový Stration downloader sa opäť šíri emailom v správach s náhodne generovaným predmetom a telom s jednou EXE a druhou PDF prílohou. EXE príloha, čo je samotný downloader s veľkosťou 20992B, je systémom AVG detekovaná ako &lt;b&gt;I-Worm/Stration.FJA&lt;/b&gt; a súbor, ktorý sa pokúša downloader stiahnuť a spustiť je detekovaný ako &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Viac informácií o worme Stration nájdete v &lt;a href=&quot;http://www.avgbrasil.com.br/sk.62?nam=I-Worm%2FStration&quot;&gt;encyklopédii&lt;/a&gt;.&lt;/p&gt;</description>
<category>Najnebezpečnejšie hrozby AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1217964460</guid>
</item>
<item>
<title>Stration downloader</title>
<link>http://www.avgbrasil.com.br/sk.61#77773</link>
<description>
&lt;p&gt;Dnes nad ránom sa vďaka spamingu šíril mail s náhodne generovaným predmetom aj telom v anglickom jazyku obsahujúci dve prílohy - jednu s príponou PDF - druhú s príponou EXE a veľkosťou 4096B, čo je sám downloader, ktorý AVG detekuje ako &lt;b&gt;Trójsky kôň Downloader.Generic6.PFM&lt;/b&gt;. Downloader má v skutočnosti zaistiť stiahnutie a následnú inštaláciu wormu Stration do systému, na ktorom bol spustený. Link so samotným wormom je ale už nefunkčný. Viac informácií o rodine wormu Stration nájdete v &lt;a href=&quot;http://www.avgbrasil.com.br/sk.62?nam=stration&quot;&gt;encyklopédii&lt;/a&gt;.&lt;/p&gt;</description>
<category>Najnebezpečnejšie hrozby AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">722279555</guid>
</item>
<item>
<title>Win32/Virut </title>
<link>http://www.avgbrasil.com.br/sk.61#74339</link>
<description>
&lt;p&gt;V posledných dňoch sa objavili dva nové varianty parazitického infektoru Virut. Detekcia polymorfného kódu Virutu bola zaradená v &lt;a href=&quot;http://www.avgbrasil.com.br/sk.90246&quot;&gt;programovej aktualizácii 7.5.484&lt;/a&gt;. Win32/Virut infikuje PE súbory s príponou .exe. Viac informácií nájdete vo &lt;a href=&quot;http://www.avgbrasil.com.br/sk.62?nam=Win32%2FVirut&quot;&gt;Vírusovej encyklopédii&lt;/a&gt;.&lt;/p&gt;</description>
<category>Najnebezpečnejšie hrozby AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">506048850</guid>
</item>

</channel>
</rss>
