:

Szerző: Ady Krisztián

2004. november 22. 11:06

Új változat terjed az interneten a Sober e-mail vírusból

[HWSW] Az antivírus szoftvert fejlesztő vállalatok figyelmeztetik a felhasználókat: új változat terjed az interneten a Sober vírusból. A Sober.i egy hagyományos e-mail vírus, mely azzal a képességgel is rendelkezik, hogy más szerverekről is le tud tölteni fájlokat.

A 19-én felfedezett Sober.i vírus 20-án, szombaton volt a legaktívabb az Eset vírusradarja szerint. Az e-mail vírus csak akkor aktiválódik, ha a levél címzettje megnyitja a fertőzött csatolmányt. A vírus ekkor egy hibaüzenetet küld a felhasználónak: "WinZip Self-Extractor. WinZip_Data_Module is missing ~Error".

A vírus ezt követően a listájában található nevekből véletlenszerűen kiválasztott elnevezéssel létrehoz két fájlt a Windows könyvtárban. Ezek a fájlok összegyűjtik a gépen található e-mail címeket, és az összes címre továbbküldik a fertőzött üzenetet.

A Sober.i olyan hivatkozást helyez el a rendszerleíró adatbázis indítókulcsában, amely biztosítja az automatikus futtatást. A fertőzött e-maileknek véletlenszerű a tárgya, és angol vagy német nyelvű a szövege. A vírust tartalmazó csatolmány .pif, .zip vagy .bat kiterjesztésű lehet.

Az antivírus szoftverek vagy a legfrissebb adatbázis, vagy heurisztikus keresőmotor segítségével (utóbbi esetben frissítést nem igényelve) képesek azonosítani, és blokkolni az új e-mail vírust.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 21:39

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.