Gyorsan terjed az új Sober féreg

Viszonylagos nyugalom után újabb vírusinvázió indult el. Ezúttal a jó öreg Sober féreg O variánsa bukkant fel, mellyel sok felhasználó fog a mai napon találkozni. Látszólag a világ számítógépet használó populációja semmit nem tanul a múlt eseményeiből, hiszen a vírus semmilyen új trükköt nem használ, mégis gyorsan terjed. Egy ZIP fájlba van betömörítve, amely egy e-mail mellékleteként érkezik. Az e-mail tárgya angol vagy német nyelven hívja fel a figyelmet arra, hogy  megérkezett a jelszavunk, vagy a regisztrációnk jóvá lett hagyva.

Kicsomagolás és futtatás után egy látszólagos hibaüzenetet kapunk, miszerint az önkibontó ZIP fájl CRC-hibás. Ekkor már fut a levelezőszerver, ami a gépen található e-mail címekre küldi tovább a férget. A védekezés egyszerű: ne nyissunk meg ismeretlen csatolmányokat és frissítsük víruskereső adatbázisunkat.

Krasznay Csaba (BME IK ITSec Csoport)

  • Kapcsolódó cégek:
  • NOD32

Azóta történt

Előzmények