<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>AVG Top Threats</title>
<link>http://www.avg.co.uk/</link>
<description>Aktuální bezpečnostní hrozby</description>
<copyright>© 2008 AVG Technologies, bývalý Grisoft, Všechna práva vyhrazena</copyright>
<lastBuildDate>Thu, 20 Nov 2008 10:53:09 +0000</lastBuildDate>
<pubDate>Thu, 20 Nov 2008 10:53:09 +0000</pubDate>
<ttl>300</ttl>
<image>
<url>http://www.avg.co.uk/stc/tpl/crp/img/logo/avg_rss_logo.gif</url>
<title>AVG Top Threats</title>
<link>http://www.avg.co.uk/</link>
<width>120</width>
<height>46</height>
</image>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.co.uk/cz.61#93689</link>
<description>
&lt;p&gt;Nová varianta červa Nuwar nepřináší nic nového. Maily opět obsahují link na stránky, kde se vám pokouší vnutit stažení souboru &lt;span style=&quot;font-weight: bold;&quot;&gt;funny.exe&lt;/span&gt;. Jména dalších souborů dostupných na stránce s virem jsou &lt;span style=&quot;font-weight: bold;&quot;&gt;kickme.exe&lt;/span&gt; a &lt;span style=&quot;font-weight: bold;&quot;&gt;foolsday.exe&lt;/span&gt;. Soubory s červem detekuje AVG jako &lt;span style=&quot;font-weight: bold;&quot;&gt;I-Worm/Nuwar.R&lt;/span&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Tue, 01 Apr 2008 11:36:22 +0000</pubDate>
<guid isPermaLink="false">1298004735</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.co.uk/cz.61#90225</link>
<description>
&lt;p&gt;Způsob šíření nové varianty viru Nuwar zústává prakticky stejný jako před necelým měsícem. Texty spamovaných emailů jsou velmi stručné, v anglickém jazyce a obsahuji odkaz ve formě IP adresy na aktuálně funkční stránky s virem. Kód stránky je ale upraven tak, že při jejich otevření nabídne/vnutí okamžité stažení souboru s virem. Název stahovaného souboru je &lt;b&gt;valentine.exe&lt;/b&gt;, velikost je v rozmezí 110 - 130kB a AVG jej detekuje jako &lt;b&gt;I-Worm/Nuwar.N&lt;/b&gt;.&lt;br /&gt;&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 13 Feb 2008 17:04:12 +0000</pubDate>
<guid isPermaLink="false">616422818</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.co.uk/cz.61#82439</link>
<description>
&lt;p&gt;Máme tady novou vlnu spamovaných emailů obsahujících odkaz na stránky, kde je možné vir stáhnout. Emaily jsou v anglickém jazyce, obsahují krátký text a IP adresu aktuálně funkčních stránek s virem. Název stahovaného souboru je v tomto případě &lt;b&gt;withlove.exe&lt;/b&gt; jeho velikost osciluje kolem 115kB. Stránky i obsah souborů s virem se velmi často mění. Soubor &lt;b&gt;withlove.exe&lt;/b&gt; je AVG detekovan jako &lt;b&gt;I-Worm/Nuwar.L.&lt;/b&gt;&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 16 Jan 2008 12:06:49 +0000</pubDate>
<guid isPermaLink="false">490547072</guid>
</item>
<item>
<title>Win32/Mabezat.A</title>
<link>http://www.avg.co.uk/cz.61#79708</link>
<description>
&lt;p&gt;Zaznamenali jsme zvýšený výskyt parizitického infektoru Win32/Mabezat.A. Win32/Mabezat je polymorfní parazitický infektor spustitelných (PE) souborů. Více informací naleznete ve &lt;a href=&quot;http://www.avg.co.uk/cz.62?nam=win32%2Fmabezat&quot;&gt;Virové encyklopedii&lt;/a&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-1840020302</guid>
</item>
<item>
<title>Downloader.Tibs</title>
<link>http://www.avg.co.uk/cz.61#81742</link>
<description>
&lt;p&gt;Nová varianta Downloaderu.Tibs se šíří díky masivnímu spamingu internetem jako příloha emailových zpráv a nebo formou odkazu na infikované stránky. Název přílohy/stahovaného souboru je obvykle &lt;b&gt;happy2008.exe&lt;/b&gt;, velikost je kolem 130-140kB a AVG je detekuje jako &lt;b&gt;TK Downloader.Tibs&lt;/b&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 26 Dec 2007 09:45:10 +0000</pubDate>
<guid isPermaLink="false">-1366082064</guid>
</item>
<item>
<title>Trojan Downloader.Agent.UZM</title>
<link>http://www.avg.co.uk/cz.61#79295</link>
<description>
&lt;p&gt;Dnes se díky spamingu šířila nová varianta trójského koně Downloader.Agent. Emaily s přílohou &lt;b&gt;xgame.zip&lt;/b&gt; jsou v HTML formátu s předmětem &quot;&lt;b&gt;Hot game&lt;/b&gt;&quot; a tělem v anglickém jazyce s textem slibujícím svlékací hru s Angelinou Jolie nebo Larou Croft. Příloha xgame.zip obsahuje soubor xgame.exe (20992B), který&amp;nbsp;do systému nakopíruje, spusti a smaže kernel driver C:\WINDOWS\System32\drivers\runtime.sys a stáhne další downloader smartdrv.exe. Soubor runtime.sys následně spustí proces Iexplore.exe, který injektuje, skryje a dále stahuje další komponenty. Soubor xgame.exe je detekován jako &lt;b&gt;TK Downloader.Agent.UZM&lt;/b&gt;, smartdrv.exe je detekován jako &lt;b&gt;TK Downloader.Agent.UZN&lt;/b&gt;, runtime.sys je detekován jako &lt;b&gt;TK Downloader.Agent.THW&lt;/b&gt; a stahované komponenty jsou detekovany jako různé varianty trójského koně &lt;b&gt;Backdoor.Ntrootkit&lt;/b&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">535966018</guid>
</item>
<item>
<title>I-Worm/Stration downloader</title>
<link>http://www.avg.co.uk/cz.61#78578</link>
<description>
&lt;p&gt;Další Stration downloader se opět šíří emailem ve zprávách s náhodně generovaným předmětem i tělěm a dvěma přílohami. PDF příloha je neškodná, ale EXE příloha je samotný downloader o velikosti 18708B a je AVG detekována jako &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Více informací o wormu Stration naleznete v &lt;a href=&quot;http://www.avg.co.uk/cz.62?nam=I-Worm%2FStration&quot;&gt;encyklopedii&lt;/a&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">7697164</guid>
</item>
<item>
<title>I-Worm/Stration downloader</title>
<link>http://www.avg.co.uk/cz.61#78514</link>
<description>
&lt;p&gt;Nový Stration downloader se opět šíří emailem ve zprávách s náhodně generovaným předmětem i tělěm s jednou EXE a druhou PDF přílohou. EXE příloha, což je samotný downloader o velikosti 20992B, je AVG detekována jako &lt;b&gt;I-Worm/Stration.FJA&lt;/b&gt; a soubor, který se pokouší downloader stáhnout a spustit je detekován jako &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Více informací o wormu Stration naleznete v &lt;a href=&quot;http://www.avg.co.uk/cz.62?nam=I-Worm%2FStration&quot;&gt;encyklopedii&lt;/a&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-1471332174</guid>
</item>
<item>
<title>Stration downloader</title>
<link>http://www.avg.co.uk/cz.61#77773</link>
<description>
&lt;p&gt;Dnes nad ránem se díky spamingu šířil mail s náhodně generovaným předmětem i tělěm v anglickém jazyce obsahující dvě přílohy - jednu s příponou PDF - druhou s příponou EXE a velkostí 4096B, což je sám downloader, který AVG detekuje jako &lt;b&gt;Trójský kůň Downloader.Generic6.PFM&lt;/b&gt;. Downloader má ve skutečnosti zajistit stažení a následnou instalaci wormu Stration do systému, na kterém byl spuštěn. Link se samotným wormem je ale již nefunkční. Více informací o rodině wormu Stration naleznete v &lt;a href=&quot;http://www.avg.co.uk/cz.62?nam=stration&quot;&gt;encyklopedii&lt;/a&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-874973795</guid>
</item>
<item>
<title>Win32/Virut </title>
<link>http://www.avg.co.uk/cz.61#74339</link>
<description>
&lt;p&gt;V posledních několika dnech se objevily dvě nové varianty parazitického infektoru Virut. Detekce polymorfního kódu Virutu byla zařazena v &lt;a href=&quot;http://www.avg.co.uk/cz.90246&quot;&gt;programové aktualizaci 7.5.484&lt;/a&gt;. Win32/Virut infikuje PE soubory s příponou .exe. Více informací naleznete ve &lt;a href=&quot;http://www.avg.co.uk/cz.62?nam=Win32%2FVirut&quot;&gt;Virové encyklopedii&lt;/a&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-17016756</guid>
</item>

</channel>
</rss>
