SG.hu·

Tombol a Mydoom@MM féregvírus

Az AVERT, a Network Associates vírusszakértői csoportjának közleménye szerint a W32/Mydoom@MM email-vírus nagy veszélyességű kitörést jelent mind a munkahelyi, mind az otthoni felhasználók számára.

A W32Mydoom@MM levelezés útján terjed, tömeges leveleket küld, kaput nyit a számítógépen a külső behatolásnak, és február elején a fertőzött gépek DOS támadást indítanak a www.sco.com domén ellen.

Hogyan ismerjük fel a vírusos levelet?
A virusos levél feladója esetleges, gyakran lopott e-mail cím. A Tárgy sokféle lehet, például:
  • Error
  • Status
  • Server Report
  • Mail Transaction Failed
  • Mail Delivery System
  • hello
  • hi

    A Szöveg változó, szerver üzenet látszatát kelti, például:
  • The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment. (Magyarul: Az üzenetet nem lehet 7-bites ASCII kódban megjeleníteni, bináris csatolmányként utazik.)

    További gyakori Szövegek:
  • The message contains Unicode characters and has been sent as a binary attachment.
  • Mail transaction failed. Partial message is available.
    A csatolt állomány is változó (.bat, .exe, .pif, .cmd, .scr) , gyakran ZIP archivumként érkezik) (22.528 byte). Az állomány által használt ikon azt a benyomást próbálja kelteni, mintha szövegállományról lenne szó.

    Mi történik fertőzés esetén?

    A W32Mydoom@MM vírus, ha a címzett rákattint és lefuttatja, megnyitja a számítógépen a TCP 3127 kaput, ami lehetővé tesz idegen behatolást a gépbe. Amellett, hogy tömegesen továbbküldi magát, a W32Mydoom@MM február 1 és 12 között megváltoztatja "tevékenységét": ebben az időben a fertőzött gépekről un. szolgáltatásblokkoló támadást (DOS, denial-of-service) indít a www.sco.com internetes domén ellen. (Mint ismeretes, az SCO jogvitát indított a Linux használói ellen.) A vírus lefutása során megnyílik a Notepad program, értelmetlen karakterekkel tele:


    Védekezés a W32Mydoom@MM ellen

    Ha a számítógép már fertőzött, az ingyenes Stinger alkalmazás lefuttatásával lehet megszabadulni a vírustól. Ha a fertőzés óta már volt a számítógépnek újraindítása, akkor a vírus már beírta a shimgapi.dll állományt az EXPLORER.EXE indítási folyamatba. Ilyenkor a vírusirtó lefuttatása után újra kell indítani a gépet.
  • Kapcsolódó cikkek és linkek

    Hozzászólások

    Jelentkezz be a hozzászóláshoz.

    © mittu2004. 02. 01.. 20:47||#24
    napi 10...
    jah, a pénisznövelõ okosságokról nem írok😊
    © mrzool2004. 01. 29.. 18:39||#22
    Cat kollega jól szólt. Mivel a féreg hamisítja a feladót, lehet, hogy néhány levélhez téged fake-elt oda. Ha pedig nem létezik a címzett, a hibaüzi már hozzád pattan vissza.
    © Cat2004. 01. 29.. 18:25||#21
    az nem jelent semmit, ne foglalkozz vele
    © mrzool2004. 01. 29.. 17:36||#19
    Próbáld ki a virushirado.hu-ról letölthetõ MyDoom mentesítõt, az elég gyorsan lefut.
    © MrTressy2004. 01. 29.. 10:51||#17
    velem is próbálkozott már de rábacott 😛.De van egy általános szabály ismeretlen feladótól csatolmányként érkezett állományt tilos megnyitni ha ezt vki szépen betartja soha az életbe nem fog benyalni ilyen jellegü virust
    © skristof2004. 01. 28.. 19:46||#15
    éncsak kettõt kaptam
    de azért az elsõ aranyos, volt, mert a saját mélcímemrõl érkezett, hello tárgy-gyal! 😛
    © harcu2004. 01. 28.. 13:42||#11
    Igaz, hogy kitömöríti, de nem indítja el, mint ahogy nálam sem indult el. Csak akkor van gáz, ha indítod a mellékletet.
    © harcu2004. 01. 28.. 12:04||#8
    Azt azért megnézném, ki az, aki bekapja. Tegnap direkt lementettem magamnak két ilyen levél mellékletét is, a vírus akkor sem aktivizálódott. Ott pihen szépem most is a vinyómon a két melléklet. Az F-prot persze egybõl felismerte.
    Szóval aki nagyon 1-0-ás user, és egybõl indítja (nálam pl. egy message.txt.exe volt egy zip fáljban), az meg is érdemli.
    © JZO2004. 01. 28.. 09:24||#5
    az a fura, hogy én nem nyitottam meg, hanemegyenesen a kukába küldtem. Mégis valahog ybeaktiválta magát. Nekem egy Document.zip állaományba volt becsomagolva. Tény, hogy a zip-be belenéztem, hogy mi van benne, de nem csomagoltam ki. Lehet itt volt egy trükk, ami elkerülte a figyelememet.
    © Borg2004. 01. 28.. 08:54||#4
    Nekem két nap alatt vagy 50 is jött.
    Nagy részük kamu emailcimrõl, sõt olyanokról, mintha ismerõsök is küldenék. Volt olyan is, hogy nekem irt vissza valaki, hogy az én cimemrõl ment. Szóval a virus kamu email cimekkel dolgozik.

    Egyébként a NAV már tegnapelõtt is megfogta, pedig a frissítés csak tegnap jött hozzá.