Sality

Pažeidžiamos kompiuterinės sistemos ir programos:

Windows operacinės sistemos.

Aprašymas:

Sality yra kenkėjiškas programinis kodas kitaip dar vadinamas trojos arkliu (angl. Trojan Horse), kuris dažniausiai plinta vartotojų įrenginiuose be jų žinios. Trojos arkliai gali plisti el. pašto priedais, kuriuos atvėrus užkrečiamas įrenginys, į įrenginį patekti išnaudojus naršyklės saugumo spragas (angl. Exploits). Sality užvaldytame įrenginyje palieka atviras duris (angl. Backdoor) jūsų įrenginyje, per kurias gali būti įdiegtos kitos kenkėjiškos programos, piktavalis turi įrenginio kontrolę nuotoliniu būdu, jis gali parsisiųsti, sukurti, ištrinti bei paleisti norimus failus, taip persiųsti reikiama informaciją esančią įrenginyje, taip pat gali išjungti turimas apsaugos programas, pasisavinti asmeninę informaciją.

Rekomenduojama vartotojams:

  • įdiegti arba atnaujinti naudojamas įrenginio apsaugos sistemas;
  • pasinaudojant antivirusine programa atlikti pilną įrenginio patikrą nuo virusų;
  • įdiegti naujausius operacinės sistemos ir naudojamų programų atnaujinimus;
  • nespausti įtartinų ar neaiškių nuorodų, gautų su elektroniniais laiškais, sms žinutėmis ar rastų įtartino turinio tinklalapiuose;
  • prieš įdiegiant programas atidžiai peržiūrėti sąrašą dalykų kuriuos programa galės daryti be Jūsų žinios;
  • nesaugoti slaptažodžių naršyklės atmintyje.

Įrankiai patikrinimui:

http://www.f-secure.com/en_EMEA/security/security-lab/tools-and-services/online-scanner/
http://www.eset.com/us/online-scanner/

Primename, kad nežinomų (naujų) virusų antivirusinės programos nepažįsta, kol jie nėra įtraukti į duomenų bazę. Todėl internetinių skenerių parodymai nevisada 100% tikslūs.

Informacijos šaltiniai:

http://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=Virus:Win32/Sality
http://www.symantec.com/security_response/writeup.jsp?docid=2006-011714-3948-99

Visos rekomendacijos