Další rychle se šířící vir – Sobig.F

  • 4
Jako by nebylo dost problémů s počítačovým virem Blaster (Lovesan), objevila se na scéně další verze viru Sobig, která se nyní šíří rychleji než Mimail.A (zdroj messagelabs.com). Označovaný je jako Win32/Sobig.F a šíří se prostřednictvím elektronické pošty. V předmětu napadeného e-mailu nalezne uživatel některou z následujících hlášek:

Re: Thank you!
Thank you!
Your details
Re: Details
Re: Re: My details
Re: Approved
Re: Your application
Re: Wicked screensaver
Re: That movie

Samotné tělo mailu pak obsahuje jednu ze dvou následujících vět:

See the attached file for details.
Please see the attached file for details.

Infikovaný soubor má přílohu PIF nebo SCR a může být spuštěn jak uživatelem, tak i díky nezáplatovaným programům. Ke svému šíření využívá adresy, které získává z napadeného počítač a posléze se rozesílá pomocí vlastního SMTP systému. Virus se automaticky přestane šířit 10. září 2003.

Více o viru včetně rad, jak jej odstranit, přineseme v zítřejším článku.

Zdroj: Trend Micro

Související odkazy:

  • Nová varianta červa Blaster zabíjí předchozí verzi a léčí počítač
  • Microsoft zachránil web služby Windows Update, přestěhoval jej na Linux
  • Microsoft posílil telefonická a webová info centra pro ochranu před virem Win32.Blaster
  • Červ Blaster zavírá úřady a firmy po celém světě
  • Pobočka Microsoftu v ČR zavedla kvůli viru Blaster bezplatnou linku 
  • Falešná záplata na vir Blaster obsahuje trojského koně
  • Nový virus I-Worm/Bugbear.B se v Česku šíří jako lavina
  • Červ Deloder s dálkovým ovládáním láme hesla a maže disky
  • Uživatelé podávají žalobu na Microsoft, ten prý může za šíření viru Slammer
  • Červ Slammer pokořil i počítače v Microsoftu
  • Pozor na virus Lovgate - nechává si zadní vrátka
  • Internetový červ ochromil v sobotu část internetu
  • Sobig: Udeřil další virový červ, navíc s sebou přináší trojského koně
  • První letošní vir Lirva krade hesla a vyřazuje z provozu antiviry
  • Virové strašidlo Bugbear likviduje antivirové programy
  • Červ Win32/Frethem zasáhl Česko
  • DOPLNĚNO: Druhý vir šířící se jako lákavý seznam warezu skrze P2P síť KaZaA odhalen
  • Microsoft na svém nejnovějším CD distribuoval virus
  • P2P sítí KaZaA je šířen červ maskující se za seznam DivX filmů a MP3 skladeb
  • Červ CodeRed v2: nebezpečí stále hrozí!
  • Červ Klez.H se šíří v Česku rychlostí blesku
  • Červivec - nový vir české výroby hromadně útočí!
  • Počty virových útoků drasticky stoupají!