Mellékleteink: HUP | Gamekapocs
Keres

Rendkívül gyorsan terjed a Netsky féregvírus legújabb változata

Bodnár Ádám, 2004. március 02. 10:11
Ez a cikk több évvel ezelőtt születetett, ezért előfordulhat, hogy a tartalma már elavult.
Frissebb anyagokat találhatsz a keresőnk segítségével:

Az összes vírusvédelmi cég megemelte a W32/Netsky.d@MM féregvírus veszélyességére vonatkozó besorolást, ugyanis a kártevő rendkívül gyorsan terjed.

Az összes vírusvédelmi cég megemelte a W32/Netsky.d@MM féregvírus veszélyességére vonatkozó besorolást, ugyanis a kártevő rendkívül gyorsan terjed.

A Netsky.d egy tömeges email-küldő féreg, amely saját SMTP motorral rendelkezik. A vírust tartalmazó email feladója, tárgya, törzse, valamint a csatolt fájl neve is véletlenszerűen változik. A csatolt fájl -- amelynek kiterjesztése minden esetben PIF -- megnyitásakor a féreg aktiválja magát és WINLOGON.EXE fájlnéven elhelyezi saját másolatát a Windows mappába, majd a felhasználó számítógépén megkezdi az email-címek összegyűjtését és a önmaga továbbküldését. A Netsky.d a gyűjtést az összes elérhető meghajtón végrehajtja, kivéve a CD-meghajtót.

A Symantec biztonsági hírlevele szerint a Netsky.d bemásolja magát az összes elérhető "Share" vagy "Shared" könyvtárba. A féreg ezután megpróbálja eltávolítani a Mydoom.A, Mydoom.B és Mimail.T vírusok által a regisztrációs adatbázisban létrehozott bejegyzéseket, azaz megkísérli ezen kártevők futásának leállítását.

A Netsky.d féregvírust tegnap észlelték, a vírusirtó programok legfrissebb információs adatbázisai már tartalmazzák a kártevő ártalmatlanításához szükséges ismereteket.