Pozor! Další viry útočí. Dostaly se do vysílání CNN a napadly NewYorkTimes

  10:47
Další vir se snaží zneužít stále stejnou chybu v operačním systému Windows, kterou již minulý týden Microsoft opravil. Napadl již počítačové sítě věhlasných médií i počítač na letištích.
Tentokrát se jedná nákazu, která se na rozdíl od prvních verzí viru Zotob šíří poměrně rychle.Červ IRCbot (označovaný také jako Esbot, IRCbot, Sdbot, Rbot, aj.) nevyužívá ke svému šíření ani vyhledávání napadnutelných počítačů prostřednictvím internetu ani elektronickou poštu, ale komunikační systém IRC.

Tento vir, pokud pronikne do počítače, uloží se do systémového adresáře pod názvem mousebm.exe a mousemm.exe. Poté co se spustí identifikuje se jako Mouse Button Monitor (mousebm) a Mouse Movement Monitor (mousemm). Svůj kód následně vloží do souboru explorer.exe.

Následně se spojí s IRC servery prostřednictvím portu TCP 30722, odkud očekává další příkazy.

ZOTOB.E

Ještě dramatičtější se však zdá šíření další varianty viru Zotob, kterou však některé antivirové firmy také označují jako varianty IRCbot, či Rbot.

V tomto případě se při spuštění viru však do systémového adresáře Windows ukládá soubor wintbp.exe. Vir se poté pokouší zjistit síťové připojení a IP adresy, kam by se mohl šířit. Přes port TCP 8080 se následně připojí k IRC serveru a čeká na případné úkoly. Vedle toho se pokouší otevřít UDP port a spustit TFTP.

K dalšímu šíření využívá vygenerované IP adresy, které jako základ využívají první 2 části oktetu IP adresy napadeného počítače. Na nezáplatované počítače pak útočí přes port TCP 445. Úspěšný útok znamená otevření zadních vrátek na portu TCP 8594, kudy stahuje TFTP skript, který následně stáhne a spustí samotný vir.

Neberte nebezpečí na lehkou váhu

O tom, že tento druh virů není zase až tak bezzubý, jak by se mohlo zdát, svědčí i problémy, které s nimi měly některé zahraniční servery. Vir například napadl počítačové sítě zpravodajských kanálů ABC a CNN nebo novin NewYork Times. CNN dokonce přerušila řádné vysílání, aby o této počítačové nákaze informovala. Napadené počítačové systémy hlásí také sousední Německo.

Působením viru došlo k vypínání počítačů či k jejich neustálému restartování.

Pokud jste si ještě vaší verzi OS Windows neaktualizovali, udělejte to neprodleně a nezapomeňte si ani aktualizovat virovou databázi vašeho antivirového programu. Jak bojovat s virovou nákazou se můžete dozvědět z našeho speciálu o virech.

  • Nejčtenější

Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

v diskusi je 125 příspěvků

26. března 2024

S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo...

Z jaderné triády zbyly Britům už jen ponorky. A ty musejí posílit

v diskusi je 76 příspěvků

27. března 2024

Jadernou triádu tvoří strategické bombardéry s jadernými zbraněmi, mezikontinentální balistické...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Rusko zastavilo odlet na ISS s první Běloruskou, letět měla i Američanka

v diskusi je 50 příspěvků

21. března 2024  10:23,  aktualizováno  14:26

Ve čtvrtek 21. března se necelých deset minut před půl třetí odpoledne měla vydat na Mezinárodní...

Hlučínsko patří nám. Před 100 lety byl podepsán definitivní protokol o hranici

v diskusi je 10 příspěvků

28. března 2024

Před 100 lety definitivně skončily tahanice o československo-německé hranice. 28. března 1924 byl...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Načapali jsme otesánka, který se velkého sousta nezalekne. Boeing 747-400F

v diskusi je 8 příspěvků

21. března 2024

Poté, co na Letiště Václava Havla Praha přestaly v barvách Qatar Airways létat nákladní Boeingy...

Hlučínsko patří nám. Před 100 lety byl podepsán definitivní protokol o hranici

v diskusi je 10 příspěvků

28. března 2024

Před 100 lety definitivně skončily tahanice o československo-německé hranice. 28. března 1924 byl...

Američané odepsali modul, který je vrátil po půl století na Měsíc

v diskusi je 12 příspěvků

28. března 2024

Od začátku letošního roku je na Měsíci a kolem něj poměrně rušno. Vedle řady sond, které zamířily...

Úspěšný let prototypu XB-1 vrací do hry cestování nadzvukovou rychlostí

v diskusi je 30 příspěvků

27. března 2024  17:17

Po více než dvaceti letech, od ukončení provozu letounu Concorde, se možná opět dočkáme nadzvukové...

Jarní bouře ničila před 100 lety Prahu. Napáchala obří škody

v diskusi je 10 příspěvků

27. března 2024

Prahou prošla před 100 lety, 27. března 1924, neobvykle silná jarní bouřka. V části hlavního města...

2. týden: Vyhrajte dobroty pro batolata v hodnotě 3 466 Kč
2. týden: Vyhrajte dobroty pro batolata v hodnotě 3 466 Kč

Zúčastněte se volby jména roku 2024 a správně odpovězte na soutěžní otázku.

Rána pro britskou monarchii. Princezna Kate má rakovinu, chodí na chemoterapii

Britská princezna z Walesu Kate (42) se léčí s rakovinou. Oznámila to sama ve videu na sociálních sítích poté, co se...

Smoljak nechtěl Sobotu v Jáchymovi. Zničil jsi nám film, řekl mu

Příběh naivního vesnického mladíka Františka, který získá v Praze díky kondiciogramu nejen pracovní místo, ale i...

Rejžo, jdu do naha! Balzerová vzpomínala na nahou scénu v Zlatých úhořích

Eliška Balzerová (74) v 7 pádech Honzy Dědka přiznala, že dodnes neví, ve který den se narodila. Kromě toho, že...

Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo divadelních...

Stále víc hráčů dobrovolně opouští Survivor. Je znamením doby zhýčkanost?

Letošní ročník reality show Survivor je zatím nejkritizovanějším v celé historii soutěže. Může za to fakt, že už...