Gyurkity Péter
Messengeren keresztül terjed egy régi-új féregvírus
Biztonsági cégek arra hívták fel a figyelmet, hogy az MSN Messenger azonnali üzenetküldő szolgáltatáson keresztül új féregvírus terjed, amely zombi PC-vé változtatja a megfertőzött számítógépeket.
A Bropia-F névre keresztelt kártevő erotikus képekkel igyekszik rávenni a felhasználókat, hogy fogadják az elküldendő fájlokat, és a sikeres behatolást követően azonnal továbbítja magát a Messengerben található összes címre. Azok, akik megnyitják a fájlokat, az erotikus képek helyett egy sült csirkében gyönyörködhetnek, a nagyobb veszély azonban az, hogy a Bropia-F a háttérben telepíti a hírhedt Agobot féregvírust. Az Agobot - más néven Pahtbot, vagy Rbot - ezután hátsó kaput nyit a rendszerben, amelyen keresztül a támadók eltulajdoníthatják a felhasználó személyes adatait, vagy kéretlen üzeneteket továbbíthatnak.
"Számos vállalat nem engedi az azonnali üzenetküldő programok használatát - eddig főleg termelékenységi szempontok miatt volt ez így, de mostantól biztonsági téren is megfelelő indokkal támaszthatják alá ezen döntéseket. Az üzenetküldő alkalmazások népszerűsége miatt az otthoni felhasználók vannak nagyobb veszélyben. Az ilyen jellegű támadók humorral próbálják meg elfeledtetni, hogy megfertőzik a számítógépeket, és hátsó kaput nyitnak a rendszerben" - jelentette ki Joe Hartmann, a Trend Micro vírusirtó cég kutatója.
Elmondása szerint a Bropia-F egy 184 kB-os fájlban érkezik, és az alábbi álnéven igyekszik továbbküldeni magát a számítógépen talált MSN címekre: bedroom-thongs.pif, hot.pif, lmao.pif, lol.scr, naked_drunk.pif, new_webcam.pif, rofl.pif, underware.pif, és webcam.pif. A vírus eddig Tajvanon, Kínában, Közép-Amerikában és az Egyesült Államokban bukkant fel. A biztonsági cégek szerint közepes veszélyességű támadásról van szó, és a felhasználók az ilyenkor szokásos óvintézkedésekkel elkerülhetik a fertőzést.
A Bropia-F névre keresztelt kártevő erotikus képekkel igyekszik rávenni a felhasználókat, hogy fogadják az elküldendő fájlokat, és a sikeres behatolást követően azonnal továbbítja magát a Messengerben található összes címre. Azok, akik megnyitják a fájlokat, az erotikus képek helyett egy sült csirkében gyönyörködhetnek, a nagyobb veszély azonban az, hogy a Bropia-F a háttérben telepíti a hírhedt Agobot féregvírust. Az Agobot - más néven Pahtbot, vagy Rbot - ezután hátsó kaput nyit a rendszerben, amelyen keresztül a támadók eltulajdoníthatják a felhasználó személyes adatait, vagy kéretlen üzeneteket továbbíthatnak.
"Számos vállalat nem engedi az azonnali üzenetküldő programok használatát - eddig főleg termelékenységi szempontok miatt volt ez így, de mostantól biztonsági téren is megfelelő indokkal támaszthatják alá ezen döntéseket. Az üzenetküldő alkalmazások népszerűsége miatt az otthoni felhasználók vannak nagyobb veszélyben. Az ilyen jellegű támadók humorral próbálják meg elfeledtetni, hogy megfertőzik a számítógépeket, és hátsó kaput nyitnak a rendszerben" - jelentette ki Joe Hartmann, a Trend Micro vírusirtó cég kutatója.
Elmondása szerint a Bropia-F egy 184 kB-os fájlban érkezik, és az alábbi álnéven igyekszik továbbküldeni magát a számítógépen talált MSN címekre: bedroom-thongs.pif, hot.pif, lmao.pif, lol.scr, naked_drunk.pif, new_webcam.pif, rofl.pif, underware.pif, és webcam.pif. A vírus eddig Tajvanon, Kínában, Közép-Amerikában és az Egyesült Államokban bukkant fel. A biztonsági cégek szerint közepes veszélyességű támadásról van szó, és a felhasználók az ilyenkor szokásos óvintézkedésekkel elkerülhetik a fertőzést.