Spencer

Sober: újabb féreg tűnt fel a színen

Egy állítólagosan Németországban keltezett, elektronikus levelezés útján terjedő új vírus ütötte fel a fejét , mely az antivírus megoldások fejlesztésével foglalkozó cégek jelentése szerint egyelőre viszonylag kevés számítógépet fertőzött meg.

Craig Schmugar, a Networks Associates érdekeltségi körébe tartozó, Santa Clara-i székhelyű McAfee Security egyik vezető munkatársa az üggyel kapcsolatban elmondta, hogy a W32/Sober@MM, illetve Sober nevezetű, féreg típusú számítógépes károkozó angol, illetve német nyelven íródott elektronikus levelek segítségével terjed. A különböző megjelenési formákat öltő féreg egyes változatai a Kaspersky Labs, illetve a Symantec Norton Antivirus szoftverek frissítésének álcázzák az őket hordozó e-mailek csatolmányait.

Schmugar elmondta, hogy az eddig beérkezett jelentések alapján a McAfee Security a relatíve kis veszélyt jelentő számítógépes károkozók közé sorolta a Sobert. Schmugar elmondása szerint az elmúlt napokban kevesebb mint húsz nagyvállalatnál bukkant fel a féreg, mely egyébként a McAfee Security saját elektronikus levelezésébe is megérkezett. Elmondható, hogy a Sober jelen pillanatban elsősorban Németországban okoz gondokat, amennyiben a felhasználók nem védekeznek kellőképen, az új vírus könnyedén világhódító útra indulhat.

A Sober egy már jól ismert módon terjed, vagyis úgy, hogy a már megfertőzött számítógépeken található e-mail címekre elektronikus levél formájában elpostázza magát. Teszi mindezt saját SMTP megoldása révén és oly módon, hogy számos különböző tárgyat, szöveges üzenetet, illetve csatolmány elnevezést használ. A McAfee felhívja a figyelmet arra, hogy amennyiben a felhasználók manuálisan próbálják meg eltávolítani gépükről a férget, az azon nyomban duplikálja magát. A Sober ellen egyébként a legegyszerűbb módon úgy lehet védekezni, ha nem nyitjuk meg az ismeretlen, vagy egyéb feladóktól származó gyanús elektronikus levelek csatolmányát. Az antivírus megoldások fejlesztésével foglalkozó cégek egyébként gőzerővel dolgoznak a Sobert hatástalanító és számítógépekről eltávolító szoftvereken, melyek várhatóan hamarosan elérhetők lesznek a felhasználók számára.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • b #6
    le vagyok nyűgözve, működik a bejelentkezés. :)
  • Darth Sith #5
    na megint egy kretén vírus. :/
  • [HUN]PAStheLoD #4
    hehehe :))
    megint egy ilyen dummie gyilkos :)
  • Bonewerkz #3
    nna, nem engem kene laktanyaba vonultani, hanem az ilyeneket, aki ilyen fergeket ir, es jol megfuttatni....