SG.hu
Nagy veszélyességű víruskitörés: W32/Mydoom@MM
Az AVERT, a Network Associates vírusszakértői csoportja magyar idő szerint hétfőn, éjfél előtti közleménye szerint a W32/Mydoom@MM email-vírus nagy veszélyességű kitörést jelent mind a munkahelyi, mind az otthoni felhasználók számára.
A W32Mydoom@MM levelezés útján terjed, és bemásolja magát a Kazaa ügyfelek megosztott könyvtárába, amennyiben ilyent talál. A vírus lefutása során megnyílik a Notepad program, értelmetlen karakterekkel tele. Az AVERT-nél még folyik a fenyegetés elemzése, hamarosan további részleteket igérnek.
Tárgy: (véletlenszerű)
Szöveg: (változó)
Az üzenetet nem lehet 7 bites ASCII kódban megjeleníteni, bináris csatolmányként utazik.
Csatolt állomány: (változó, gyakran ZIP archivumként érkezik) (22 528 byte)
Az állomány által használt ikon azt a benyomást próbálja kelteni, mintha szövegállományról lenne szó. Ha lefuttatják, bemásolja magát a helyi rendszerbe a következő állomány nevekkel:
c:\ProgramFiles\KaZaA\MySharedFolder\activation_crack.scr
c:\WINDOWS\Desktop\Document.scr
c:\WINDOWS\SYSTEM\taskmon.exe
Egy DLL-t is használ, melyet a Windows rendszerkönyvtárban hoz létre:
c:\WINDOWS\SYSTEM\shimgapi.dll (4096 byte)
A Registryben a következő bejegyzést hozza létre, hogy a Windows indulásakor beinduljon:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\_ CurrentVersion\Run "TaskMon" = %SysDir%\taskmon.exe
A W32Mydoom@MM levelezés útján terjed, és bemásolja magát a Kazaa ügyfelek megosztott könyvtárába, amennyiben ilyent talál. A vírus lefutása során megnyílik a Notepad program, értelmetlen karakterekkel tele. Az AVERT-nél még folyik a fenyegetés elemzése, hamarosan további részleteket igérnek.
Tárgy: (véletlenszerű)
Szöveg: (változó)
Az üzenetet nem lehet 7 bites ASCII kódban megjeleníteni, bináris csatolmányként utazik.
Csatolt állomány: (változó, gyakran ZIP archivumként érkezik) (22 528 byte)
Az állomány által használt ikon azt a benyomást próbálja kelteni, mintha szövegállományról lenne szó. Ha lefuttatják, bemásolja magát a helyi rendszerbe a következő állomány nevekkel:
c:\ProgramFiles\KaZaA\MySharedFolder\activation_crack.scr
c:\WINDOWS\Desktop\Document.scr
c:\WINDOWS\SYSTEM\taskmon.exe
Egy DLL-t is használ, melyet a Windows rendszerkönyvtárban hoz létre:
c:\WINDOWS\SYSTEM\shimgapi.dll (4096 byte)
A Registryben a következő bejegyzést hozza létre, hogy a Windows indulásakor beinduljon:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\_ CurrentVersion\Run "TaskMon" = %SysDir%\taskmon.exe