JohnnyCage

A SirCam végzett a júliusi vírus Top 10 élén

A bizalmas adatokat terjesztő, sávszélességet csökkentő, igen veszélyes SirCam e-mail vírus bizonyult július hónap legelterjedtett számítógépes "kórokozójának".

A vírus Magyarországon is rendkívül elterjedt, amit mi sem bizonyít jobban, minthogy e cikk szerzője is nap mint nap kap SirCam fertőzött e-mail leveleket a legkülönfélébb forrásokból. A Sophos antivírus szoftvercég július hónapban fogadott segélykéréseinek 65,2 százaléka a SirCam vírus eltávolításához kért segítséget. A második legelterjedtebb vírus jelenleg a Magistr 10,5%-kal, amely szintén rendkívül alattomos. A júniusi hónap vírusa, a Hybis jelenleg szerencsére már kezd visszaszorulni, amelyet 4,1%-os elterjedtsége is jelez.

A Sophos csak júliusban mintegy 1276 új vírust talált, a SirCam azonban mindegyiken túltesz. Graham Cluely, a Sophos egyik vezető technikai konzulense szerint a SirCam még mindig terjed, sőt még az FBI National Infrastructure Protection Centerét (NAPC - Nemzeti Infrastruktúravédelmi Központ) is megfertőzte, amely pedig többek között számítógépes vírusokra való figyelmeztetéssel és a terjedés megfékezésével is foglalkozik.

Cluley arra kéri a felhasználókat, frissítsék antivírus szoftvereik vírusdefiníciós fájljait, a gyanús csatolt állományokat pedig semmiképp se nyissák meg. A SirCam valódi veszélyforrás minden európai és amerikai számítógépes felhasználó számára. Júliusban az európai gépek 11 százalékát, az amerikai gépeknek pedig 12 százalékát fertőzte meg a SirCam vírus.

A tíz legelterjedtebb vírus júliusban:

1. SirCam
2. Magistr
3. Hybis
4. Badtrans
5. Apology
6. Kakworm
7. Keylog Trojan
8. HHold
9. Flccs
10. Qaz

A SirCam vírus angol vagy spanyol nyelvű e-mail üzenetekkel érkezik, de senkit ne tévesszen meg, hogy a levél témamegjelölése bármilyen, akár magyar is lehet. A legkönnyebb felismerési mód: a levél témamegjelölése megegyezik a csatolt állomány fájlnevének kiterjesztés nélküli részével. A legalább 130 Kbyte méretű csatolt állomány rendszerint dupla kiterjesztéssel rendelkezik, amelyből a második futtatható állományt jelöl, legtöbbször ".bat". Felettébb gyanús lehet, ha magyar e-mail címről (főleg ha ismerőséről) spanyol vagy angol nyelvű levél érkezik. A gyanús levél csatolt állományát semmiképp se nyissuk meg, és ez általánosságban is igaz.

A SirCam fertőzött levél szövege változó, de a leggyakrabban a következő:

Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • I.C.ram #25
    Azt a virus nem csinalnja hogy csinal marha nagy fajlokat es igy leterheli a winyomat?? mert nekem ilyen volt aztan felraktam a mcaffe-t es megjavult de a mcaffe nem irt ki semmi virust!
  • Andris #21
    én is doc-ba kaptam meg, ami speciel egy önéletrajz volt de nem vágom hogy egy dokumentumból hogy terjed fel a gépemre, semmi makró nem volt benne namindegy már megoldottam, miután 2 hétig úgy volt a gépemen, hogy azt se tudtam mi az a Sirc32.exe a Recycled könyvtárban. :)
  • Frank99 #19
    Hogy nyithattok meg ellenőrzés nélkül bármilyen internetről származó fájlt???
  • Csibe #18
    Ezt énis megkaptam... Norton Antivirus felismeri, és hatékonyan kiírtja.
  • Dikkma #17
    Most néztem meg egy másik ablakban a Hotmailem : két levél is vol,t, feladó nélkül, subject nélkül, csatolt file. McAfee szűrő :

    Name of File Virus Scan Result
    BEGIHPBE.EXE W32/Hybris.gen@MM Virus Found



    There is no cure available for the virus on the file BEGIHPBE.EXE

    It is not possible to download files from Hotmail that contain incurable viruses. Contact the originator of the file, inform them that the file contains a virus, and ask them to send a virus-free version of the file.


  • Dikkma #16
    Én 7-et kaptam, de csak az elsőt nyitottam meg. Amúgy tegnap kaptam egy "eleganseletrajz.doc.bat"-ot egy [email protected] címről :-))
  • I.C.ram #15
    mit is csinal ez a virus??
  • I.C.ram #14
    Ez a sircam-ot nekem is kuldtek de en egyszeruen letoroltem mert egy kicsit gyanus volt hogy egy magyar ember angolul sot egy idoben mindig kuldtek nevtelenul 30k-s fajlokat4 azokat is toroltem
  • KaanGr #12
    hehe.

    Akkor ezt kaptem en ezt egy héten keresztül, vagy 50 mailban :)
    a georgikon.hu cimrol kuldozgettek jol. De azert en mindengyiket reflexbol legyalultam. De egyik se volt zippelve, vagy vmi, hanem *.doc.bat vagy *.doc.lnk fileneven kaptam oket
    es volt vagy 160 Kb, levelenkent.

    de az outlook + NAV eddig az osszes mail virusomat siman fogta, es quarantent alkalmazot - van vagy 10MB a quaranten.
  • Lez #4
    Nekem is jött, de az ügyi kis NAV2001 emil szűrő rögtön figyelmeztetett. Persze anélkül is nyilvánvaló volt, valami ismeretlen magyar csávó angol nyelvű levelet küldött csatolt file-lal. Ráadásul 3 példányban. Az egyiket azért elraktam. :))