Premium

Získejte všechny články
jen za 89 Kč/měsíc

Dejte si pozor na nový vir

  9:40
Bezpečnostní firmy varují na novou virovou hrozbou. Tentokrát se jedná o variantu viru Sober, která se pokouší šířit v němčině a angličtině. Uživatele chce nachytat pomocí podvržené adresy a jakoby systémových upozornění.
Světem se šíří nová varianta viru Sober. Některé firmy zabývající se počítačovou bezpečností ji označují jako Sober.O (Symantec), jiné jako Sober.N (Computer Associates, Sophos), setkat se také můžete se Sober.P (F-Secure, McAfee), či dokonce Sober.S (Trend Micro) a Sober.V(Panda).

Vir je zatím nejvíce rozšířen v Austrálii, Německu, Nizozemí či ve Spojených státech, ale dá se předpokládat, že se bude šířit v ČR.

Vir se podle domény příjemce rozesílá ve dvou jazykových variantách. Pro Německo, Rakousko, Švýcarsko a jiné země s německy mluvícím obyvatelstvem je email s virem v němčině, v ostatních případech přichází na řadu anglická verze.

Vir k rozesílání využívá adresy získané na již napadeném počítači. Z nich si však pro další šíření vybírá jen ty, které se nenacházejí na adrese, kterou má na svém black listu.

Pokud se některému nešťastníkovi podaří vir spustit, objeví se mu okno s chybovým hlášení. To obsahuje záhlaví s textem „WinZip Self-Extractor“ a samotnou hlášku „Error: CRC not complete“.

Samotný vir se při spuštění uloží do instalačního adresáře Windows ve zhruba dvacítce různých souborů s hlavním Services.exe. Zároveň si úpravou registrů zajistí, aby se spustil při každém zapnutí počítače.

Jak vir poznáte?

I když vir falšuje adresu odesílatele, používá v některých případech následující padělané adresy:

Admin
Hostmaster
Info
Postmaster
Register
Service
Webmaster

První jistější identifikační indicií, je tedy text v předmětu zprávy. Ten má některou z následujících podob:

Anglická verze:
  • Re:Your Password
  • Re:Registration Confirmation
  • Re:Your email was blocked
  • Re:mailing error
  • Re:

  • Německá verze:
  • Ihr Passwort
  • Mail-Fehler!
  • Ihre E-Mail wurde verweigert
  • Ich bin's, was zum lachen ;)
  • Glueckwunsch: Ihr WM Ticket
  • WM Ticket Verlosung
  • WM-Ticket-Auslosung
  • Samotné tělo zprávy je také samozřejmě ve dvou jazykových mutací a obsahuje některou z následujících zpráv:

    Anglická verze:

  • ok ok ok,,,,, here is it
  • Account and Password Information are attached! Visit: http:/ /www.[random domain]
  • This is an automatically generated E-Mail Delivery Status Notification. Mail-Header, Mail-Body and Error Description are attached
  • Německá verze:
  • Passwort und Benutzer-Informationen befinden sich in der beigefuegten Anlage.
    http:/ /www.(náhodná doména)
    *-* MailTo: PasswordHelp
  • Diese E-Mail wurde automatisch erzeugt
    Mehr Information finden Sie unter http:/ /www.[random domain]
    Folgende Fehler sind aufgetreten:
    Fehler konnte nicht Explicit ermittelt werden
    Aus Datenschutzrechtlichen Gruenden, muss die vollstaendige E-Mail incl. Daten gezippt & angehaengt werden.
    Wir bitten Sie, dieses zu beruecksichtigen.
    Auto ReMailer#
  • Nun sieh dir das mal an
    Was ein Ferkel ....
  • Herzlichen Glueckwunsch,
    beim Run auf die begehrten Tickets fr die 64 Spiele der Weltmeisterschaft 2006 in Deutschland sind Sie
    dabei.Weitere Details ihrer Daten entnehmen Sie bitte dem Anhang.

    St. Rainer Gellhaus
    --- Pressesprecher Jens Grittner und Gerd Graus
    --- FIFA Fussball-Weltmeisterschaft 2006
    --- Organisationskomitee Deutschland
    --- Tel. 069 / 2006 - 2600
    --- Jens.Grittner@ok2006.de
    --- Gerd.Graus@ok2006.de
  • Zpráva je pak zakončena některým z těchto textů

    Anglická verze:

  • Attachment-Scanner: Status OK
  • AntiVirus: No Virus found
  • Server-AntiVirus: No Virus (Clean)
  • http://www.(náhodně vybraná doména)
  • Německá verze:
  • Mail-Scanner: Es wurde kein Virus festgestellt
  • AntiVirus: Kein Virus gefunden
  • AntiVirus-System: Kein Virus erkannt
  • WebSite: http://www.(náhodně vybraná doména)
  • Samotný vir se pak skrývá v některém z takto označených přiložených souborů:

    Anglická verze:

  • our_secret.zip
  • mail_info.zip
  • error-mail_info.zip
  • account_info.zip
  • account_info-text.zip
  • Německá verze:
  • LOL.zip
  • autoemail-text.zip
  • _PassWort-Info.zip
  • Fifa_Info-Text.zip
  • okTicket-info.zip
  • Další akce viru

    Po napadení počítače kontroluje, zda je systém připojen k internetu tak, že se přes port 37 pokouší kontaktovat NTP server na adresách jako microsft.com, t-mobile.de, google.com, hotmail.com a jiné.

    Vir se také pokouší zlikvidovat chod bezpečnostních programů typu antivir či firewall.

    Opatrnost je na místě

    Většina antivirových společností již nabízí virovou definici této novinky pro své programy

    Nezapomeňte si tedy do svého antivirového programu stáhnout aktuální virovou databázi, která by již měla na tento vir reagovat a dbejte zvýšené opatrnosti. Jak bojovat s virovou nákazou se můžete dozvědět z našeho speciálu o virech.
    • Nejčtenější

    Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

    v diskusi je 169 příspěvků

    23. dubna 2024  13:37

    Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

    Herečce Slávce Budínové by bylo 100 let. Zemřela opuštěná, bez zájmu veřejnosti

    v diskusi je 28 příspěvků

    21. dubna 2024

    Před 100 lety, 21. dubna 1924, se v Ostravě narodila známá česká herečka Slávka Budínová.

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

    v diskusi je 51 příspěvků

    19. dubna 2024

    Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

    Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

    v diskusi je 16 příspěvků

    20. dubna 2024

    Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Proč umělá inteligence lže a proč kvůli ní zhloupneme. Počítačový expert vypráví

    v diskusi je 17 příspěvků

    22. dubna 2024

    Premium Zatímco průmyslová revoluce zaváděla masivní využití strojů, které nahradily lidské svaly, nyní...

    Sphere jako osmý div světa? Zábavní komplex ve Vegas je technologický zážitek

    v diskusi je 7 příspěvků

    25. dubna 2024

    Uvidíte v ní famózní obraz s nejvyšším rozlišením na světě, do uší zahraje sto šedesát tisíc...

    POZOR VLAK: Slavíme půl století pražského metra, vznikla k tomu unikátní hra

    v diskusi jsou 3 příspěvky

    24. dubna 2024  7:29

    Pro Československo, a především pro Prahu, to byl slavný den, devátého května 1974 byl slavnostně...

    Jiří Horák obnovil ČSSD a dovedl ji do parlamentu. Se Zemanem si nerozuměl

    v diskusi jsou 3 příspěvky

    24. dubna 2024

    Před 100 lety se narodil Jiří Horák, který po sametové revoluci pomáhal znovuobnovit sociální...

    Dnes už se bez nich válčit nedá. Raketový vzestup bojových dronů

    v diskusi je 43 příspěvků

    24. dubna 2024

    Bezpilotní letadla (drony) jsou v posledních dvou dekádách na raketovém vzestupu. Přispěla k tomu...

    Jak na rychlou a jednoduchou večeři s rýží?
    Jak na rychlou a jednoduchou večeři s rýží?

    Díky své všestrannosti se rýže LAGRIS už dlouho stávají nedílnou součástí mnoha pokrmů z celého světa. Bez ohledu na to, zda se používají k...

    Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

    Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

    Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

    Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

    Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

    Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

    Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

    Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

    Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

    Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...