SG.hu

Nagy veszélyességű víruskitörés: W32/Mydoom@MM

Az AVERT, a Network Associates vírusszakértői csoportja magyar idő szerint hétfőn, éjfél előtti közleménye szerint a W32/Mydoom@MM email-vírus nagy veszélyességű kitörést jelent mind a munkahelyi, mind az otthoni felhasználók számára.

A W32Mydoom@MM levelezés útján terjed, és bemásolja magát a Kazaa ügyfelek megosztott könyvtárába, amennyiben ilyent talál. A vírus lefutása során megnyílik a Notepad program, értelmetlen karakterekkel tele. Az AVERT-nél még folyik a fenyegetés elemzése, hamarosan további részleteket igérnek.

Tárgy: (véletlenszerű)
Szöveg: (változó)
Az üzenetet nem lehet 7 bites ASCII kódban megjeleníteni, bináris csatolmányként utazik.
Csatolt állomány: (változó, gyakran ZIP archivumként érkezik) (22 528 byte)

Az állomány által használt ikon azt a benyomást próbálja kelteni, mintha szövegállományról lenne szó. Ha lefuttatják, bemásolja magát a helyi rendszerbe a következő állomány nevekkel:
c:\ProgramFiles\KaZaA\MySharedFolder\activation_crack.scr
c:\WINDOWS\Desktop\Document.scr
c:\WINDOWS\SYSTEM\taskmon.exe

Egy DLL-t is használ, melyet a Windows rendszerkönyvtárban hoz létre:
c:\WINDOWS\SYSTEM\shimgapi.dll (4096 byte)

A Registryben a következő bejegyzést hozza létre, hogy a Windows indulásakor beinduljon:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\_ CurrentVersion\Run "TaskMon" = %SysDir%\taskmon.exe

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Shan #9
    Nem a Microsoft-ot kell szidni. (bár én sem rajongok érte...;))) ), a sok hülye felhasználó, aki minden hülye értelmetlen faroknövelő emilt kibont/megnéz!!!
    Nem kell, hogy ismerjen a feladó, magától szaporodik, levelezőlisták, fertőzött gépek címlistái, stb...

    szóval, ne nyissatok értelmetlen/ismeretlen feladójú/tárgyú/szövegű levelet!!

    csá
  • Fam #7
    eltávolító

    http://securityresponse.symantec.com/avcenter/FxNovarg.exe
  • mrzool #6
    "valaki jutott már valamire a virussal kapcsolatban?
    mivel lehet leirtani gyorsan és egyszerűen pl. több gépről?"

    A VH-n kint van róla a részletes ismertető: http://www.virushirado.hu/virh-virusleir.php?oid=268435558

    Ha úgy általában képben akarsz lenni, ajánlom a lapot:

    http://www.virushirado.hu
  • TeszteloPontHu #5
    Ma kaptam kb. 80 emailt emiatt. Egyrésze a vírus volt, a másik része pedig az antivírus programok figyelmeztetése, miszerint vírusom van. Csak azt nem tudom, hogy ezeket a figyelmeztetéseket miért nem kapcsolják ki, hiszen a vírusok már jó 2-3 éve kicserélik a feladót is, tehát igen nagy esélye annak, hogy nem annál van a vírus, aki a figyelmeztetést megkapja, és így teljesen felesleges forgalmat generálnak.
  • RangeR #4
    most jött 4 tökidegen embertől ez a vírus 4 levélben.Nem tudott beszopatni,de tökidegen embereknek mi a ráknak vagyok a levelező címlistáján???
  • Fam #3
    http://securityresponse1.symantec.com/sarc/sarc.nsf/html/[email protected]

    ajánlom a "removal instruction" részt
  • ZoRaL #2
    hi
    valaki jutott már valamire a virussal kapcsolatban?
    mivel lehet leirtani gyorsan és egyszerűen pl. több gépről?
    Z