Nauka
0

VIRUS ALERT: MyDoom/Novarg u pohodu na SCO

info.ba
Najnovija virusna prijetnja koja se od jutros masovno širi preko e-mail sistema poznata je kao MyDoom, Novarg ili jedna od varijanti poznatog Mimail virusa.

U mailbox-u korisnika pojavljuju se poruke koje nose slučajno izabran jedan od naslova - "Mail Delivery System", "Test" ili "Mail Transaction Failed", dok tijelo poruke sadrži izvršnu datoteku, ZIP datoteku u kojoj se nalazi HTML dokument i poruku u obliku "The message contains Unicode characters and has been sent as a binary attachment."

Prema tvrdnjama antivirusnih stručnjaka, epidemija je velika, višestruko veća od epidemije virusa Sobig.F, koji je harao Internetom ljetos. Kada se pokrene, virus na zaraženom računaru instalira softver koji generiše promet prema SCO-ovom web sajtu, počevši od 1. februara, te otvara backdoor, pomoću kojeg njegov tvorac može kontrolisati zaraženi računar – instalirati dodatni softver ili kanalisati svoju Internet konekciju, kako bi prikrio računar s kojeg vrši napad.

Tijelo virusa je enkriptirano, a antivirusni stručnjaci rade na odgonetanju načina na koji funkcioniše. Za sada se zna da se virus na zaraženom računaru maskira u Kazaa downoad folder, odnosno da se nalazi u datoteci koja ima jedno od slijedećih imena: Winamp5, RootkitXP, Officecrack i Nuke2004.

Naravno, vrijede upute da ne otvarate sumnjive attachmente, odnosno da poruke sa gornjim simptomima odmah brišete. Osim ako vas SCO nije baš naljutio:).

www.info.ba