JohnnyCage
Az antivírus szoftvercégek a Sircam vírusra figyelmeztetnek
Az antivírus szakértők a napokban egy új számítógépes vírus megjelenésére hívták fel a felhasználók figyelmét. A Windows-alapú e-mail vírus állítólag letörölheti a merevlemezen tárolt fájlokat, és kifagyaszthatja a rendszert.
A Sircam egy azon számítógépes vírusok közül, amelyek e-mail levelek csatolt fájljaként terjednek. A vírus -ahogy az már megszokott- a csatolt fájl futtatásakor aktivizálódik. Az e-mail angol vagy spanyol nyelven próbálja rávenni a felhasználót a csatolt állomány megnyitására, amely olykor nem okoz kárt, bizonyos esetekben azonban létrehoz egy fájlt, amit addig növeszt, amíg az be nem tölti a merevlemezt, és ki nem fagyasztja a számítógépet. A vírus emellett szerencsétlen esetben egyszerűen le is törölheti a merevlemez teljes tartalmát.
Mivel a vírus a fertőzött gép Outlook címjegyzékében található összes címre elküldi magát, képes megbénítani egyes e-mail szervereket is. "Több, mint 25 társaságtól jelentették a fertőzést, ezért a jelek szerint komoly veszély áll fenn" - mondta Steve Trilling, a Symantec antivírus kutatóközpontjának kutatási igazgatója. A hírek szerint a legtöbb vírusirtót készítő szoftvercég, mint például a Symantec, a McAfee és a Trend Micro már elkészítették a vírus hatékony felismeréséhez, illetve leirtásához szükséges szoftverfrissítésüket.
"Ami a Sircamban egyedülálló az az, hogy egy véletlenszerűen kiválasztott fájl nevét használja az e-mail témamegjelöléseként" - mondta Vincent Gullotto, a McAfee Avert Labs vezetője. "A legtöbb vírus egy adott témamegjelölést használ, vagy néhányat váltogat."
Mivel a vírus bármilyen tárgyú levéllel érkezhet, fokozott veszélyt jelent. A saját SMTP (e-mail küldő) rutint tartalmazó Sircam időbeni leleplezését megkönnyítheti, hogy a vírus által legutoljára megfertőzött számítógépről származó csatolt fájl gyanús módon dupla kiterjesztéssel rendelkezik. A McAfee megfigyelési szerint a vírus az elmúlt napokban viszonylag lassan terjedt.
A Sircam egy azon számítógépes vírusok közül, amelyek e-mail levelek csatolt fájljaként terjednek. A vírus -ahogy az már megszokott- a csatolt fájl futtatásakor aktivizálódik. Az e-mail angol vagy spanyol nyelven próbálja rávenni a felhasználót a csatolt állomány megnyitására, amely olykor nem okoz kárt, bizonyos esetekben azonban létrehoz egy fájlt, amit addig növeszt, amíg az be nem tölti a merevlemezt, és ki nem fagyasztja a számítógépet. A vírus emellett szerencsétlen esetben egyszerűen le is törölheti a merevlemez teljes tartalmát.
Mivel a vírus a fertőzött gép Outlook címjegyzékében található összes címre elküldi magát, képes megbénítani egyes e-mail szervereket is. "Több, mint 25 társaságtól jelentették a fertőzést, ezért a jelek szerint komoly veszély áll fenn" - mondta Steve Trilling, a Symantec antivírus kutatóközpontjának kutatási igazgatója. A hírek szerint a legtöbb vírusirtót készítő szoftvercég, mint például a Symantec, a McAfee és a Trend Micro már elkészítették a vírus hatékony felismeréséhez, illetve leirtásához szükséges szoftverfrissítésüket.
"Ami a Sircamban egyedülálló az az, hogy egy véletlenszerűen kiválasztott fájl nevét használja az e-mail témamegjelöléseként" - mondta Vincent Gullotto, a McAfee Avert Labs vezetője. "A legtöbb vírus egy adott témamegjelölést használ, vagy néhányat váltogat."
Mivel a vírus bármilyen tárgyú levéllel érkezhet, fokozott veszélyt jelent. A saját SMTP (e-mail küldő) rutint tartalmazó Sircam időbeni leleplezését megkönnyítheti, hogy a vírus által legutoljára megfertőzött számítógépről származó csatolt fájl gyanús módon dupla kiterjesztéssel rendelkezik. A McAfee megfigyelési szerint a vírus az elmúlt napokban viszonylag lassan terjedt.