SG.hu

Tombol a Mydoom@MM féregvírus

Az AVERT, a Network Associates vírusszakértői csoportjának közleménye szerint a W32/Mydoom@MM email-vírus nagy veszélyességű kitörést jelent mind a munkahelyi, mind az otthoni felhasználók számára.

A W32Mydoom@MM levelezés útján terjed, tömeges leveleket küld, kaput nyit a számítógépen a külső behatolásnak, és február elején a fertőzött gépek DOS támadást indítanak a www.sco.com domén ellen.

Hogyan ismerjük fel a vírusos levelet?
A virusos levél feladója esetleges, gyakran lopott e-mail cím. A Tárgy sokféle lehet, például:
  • Error
  • Status
  • Server Report
  • Mail Transaction Failed
  • Mail Delivery System
  • hello
  • hi

    A Szöveg változó, szerver üzenet látszatát kelti, például:
  • The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment. (Magyarul: Az üzenetet nem lehet 7-bites ASCII kódban megjeleníteni, bináris csatolmányként utazik.)

    További gyakori Szövegek:
  • The message contains Unicode characters and has been sent as a binary attachment.
  • Mail transaction failed. Partial message is available.
    A csatolt állomány is változó (.bat, .exe, .pif, .cmd, .scr) , gyakran ZIP archivumként érkezik) (22.528 byte). Az állomány által használt ikon azt a benyomást próbálja kelteni, mintha szövegállományról lenne szó.

    Mi történik fertőzés esetén?

    A W32Mydoom@MM vírus, ha a címzett rákattint és lefuttatja, megnyitja a számítógépen a TCP 3127 kaput, ami lehetővé tesz idegen behatolást a gépbe. Amellett, hogy tömegesen továbbküldi magát, a W32Mydoom@MM február 1 és 12 között megváltoztatja "tevékenységét": ebben az időben a fertőzött gépekről un. szolgáltatásblokkoló támadást (DOS, denial-of-service) indít a www.sco.com internetes domén ellen. (Mint ismeretes, az SCO jogvitát indított a Linux használói ellen.) A vírus lefutása során megnyílik a Notepad program, értelmetlen karakterekkel tele:


    Védekezés a W32Mydoom@MM ellen

    Ha a számítógép már fertőzött, az ingyenes Stinger alkalmazás lefuttatásával lehet megszabadulni a vírustól. Ha a fertőzés óta már volt a számítógépnek újraindítása, akkor a vírus már beírta a shimgapi.dll állományt az EXPLORER.EXE indítási folyamatba. Ilyenkor a vírusirtó lefuttatása után újra kell indítani a gépet.
  • Hozzászólások

    A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
    Bejelentkezéshez klikk ide
    (Regisztráció a fórum nyitóoldalán)
    • mittu #24
      napi 10...
      jah, a pénisznövelő okosságokról nem írok:)
    • mrzool #22
      Cat kollega jól szólt. Mivel a féreg hamisítja a feladót, lehet, hogy néhány levélhez téged fake-elt oda. Ha pedig nem létezik a címzett, a hibaüzi már hozzád pattan vissza.
    • Cat #21
      az nem jelent semmit, ne foglalkozz vele
    • mrzool #19
      Próbáld ki a virushirado.hu-ról letölthető MyDoom mentesítőt, az elég gyorsan lefut.
    • MrTressy #17
      velem is próbálkozott már de rábacott :P.De van egy általános szabály ismeretlen feladótól csatolmányként érkezett állományt tilos megnyitni ha ezt vki szépen betartja soha az életbe nem fog benyalni ilyen jellegü virust
    • skristof #15
      éncsak kettőt kaptam
      de azért az első aranyos, volt, mert a saját mélcímemről érkezett, hello tárgy-gyal! :P
    • harcu #11
      Igaz, hogy kitömöríti, de nem indítja el, mint ahogy nálam sem indult el. Csak akkor van gáz, ha indítod a mellékletet.
    • harcu #8
      Azt azért megnézném, ki az, aki bekapja. Tegnap direkt lementettem magamnak két ilyen levél mellékletét is, a vírus akkor sem aktivizálódott. Ott pihen szépem most is a vinyómon a két melléklet. Az F-prot persze egyből felismerte.
      Szóval aki nagyon 1-0-ás user, és egyből indítja (nálam pl. egy message.txt.exe volt egy zip fáljban), az meg is érdemli.
    • JZO #5
      az a fura, hogy én nem nyitottam meg, hanemegyenesen a kukába küldtem. Mégis valahog ybeaktiválta magát. Nekem egy Document.zip állaományba volt becsomagolva. Tény, hogy a zip-be belenéztem, hogy mi van benne, de nem csomagoltam ki. Lehet itt volt egy trükk, ami elkerülte a figyelememet.
    • Borg #4
      Nekem két nap alatt vagy 50 is jött.
      Nagy részük kamu emailcimről, sőt olyanokról, mintha ismerősök is küldenék. Volt olyan is, hogy nekem irt vissza valaki, hogy az én cimemről ment. Szóval a virus kamu email cimekkel dolgozik.

      Egyébként a NAV már tegnapelőtt is megfogta, pedig a frissítés csak tegnap jött hozzá.