W32/Hunch a W32/Porman: Virové útoky pokračují...

  5:00
Prakticky není dne, aby se ve světě neobjevil nějaký nový počítačový virus a v poslední době to platí dvojnásob. Do naší redakce dorazily informace o dvou virových novinkách - virech Hunch a Porman, které se v posledních 48 hodinách začaly šířit po internetu.

Prakticky není dne, aby se ve světě neobjevil nějaký nový počítačový virus a v poslední době to platí dvojnásob. Do naší redakce dorazily informace o dvou virových novinkách - viru Hunch a Porman, které se v posledních 48 hodinách začaly šířit po internetu. Tyto viry sice nejsou příliš nebezpečné a agresivní, ale již z principu je třeba zachovávat bdělost a ostražitost.

První z jmenovaných virů – W32/Hunch, je hromadně se rozesílající I-Worm, který ke svému šíření využívá e-mailových kontaktů uložených v aplikaci Microsoft Outlook. Tento vir se šíří i na diskety a maže soubory na pevném disku. Virová nákaza přichází v elektronické zprávě s tímto obsahem:

Subject: Název infikovaného souboru (proměnný obsah)
Body: Mensaje importante para (jméno příjemce) en el archivo adjunto...
Attachment: Infikovaný soubor.EXE (viz Subject)

Vlastní proces infekce proběhne spuštěním připojeného souboru o velikosti 151552 bajtů, který zobrazí toto okno:

viry 

Virus sám sebe kopíruje do systémového adresáře Windows, a to jako soubory THWIN.EXE a MSWORD.EXE. V systémových registrech pak doplní dva záznamy, které umožní jeho spuštění při startu systému. W32/Hunch maže pět souborů v adresáři Windows a jeho podadresářích, přičemž se jedná o soubory s příponami: BAK, BMP, CDX, CHM, DBF, DOC, DWG, GIF, HLP, HTM, ICO, JPG, MDB, MID, MP3, SCR, TTF, WAV a XLS. Virus také pravidelně kopíruje sám sebe do hlavního adresáře diskety A:\ s tím, že si náhodně zvolí jméno některého ze zde uložených souborů a soubor uloží včetně původní přípony s příponou .EXE a změní atributy původního souboru na „skrytý“. Kopie může být také uložena do souboru A:\UNSCH.doc.EXE.

W32/Hunch se pokouší přepsat soubor AUTOEXEC.BAT následujícími instrukcemi:

@echo off
DEL > FORMAT C: /u /v:UNSCH /autotest

Akce provedené virem jsou zaznamenány do dvou souborů, které jsou umístěny v systémovém adresáři Windows. Jedná se o soubor ListWin.txt obsahující záznam o posledních pěti smazaných souborech a soubor WinList.txt, který obsahuje záznamy o jménech použitých virem při zápisu na disketu.

Druhý vir, který se začal šířit, je podle dostupných informací prakticky neškodný – pomineme-li ovšem schopnost vlastního šíření. Červ W32/Porman se šíří elektronickou poštou s předmětem „Pornoman recommends“ a textem „visit the site... sex, sex, sex and more sex...“ v těle zprávy.

 viry

Připojený soubor s virem má jméno http.www.sex.com a jeho velikost je 5632 bajtů. Pokud uživatel tento soubor spustí, červ se zkopíruje do hlavního adresáře na disku C:\ jako soubor http.www.sex.com. W32/Porman využívá k šíření aplikaci Microsoft Outlook s tím, že se rozesílá na všechny adresy elektronické pošty uložené v kontaktech této aplikace.

  • Nejčtenější

Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

v diskusi je 125 příspěvků

26. března 2024

S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo...

Z jaderné triády zbyly Britům už jen ponorky. A ty musejí posílit

v diskusi je 76 příspěvků

27. března 2024

Jadernou triádu tvoří strategické bombardéry s jadernými zbraněmi, mezikontinentální balistické...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Hlučínsko patří nám. Před 100 lety byl podepsán definitivní protokol o hranici

v diskusi je 42 příspěvků

28. března 2024

Před 100 lety definitivně skončily tahanice o československo-německé hranice. 28. března 1924 byl...

Rusko zastavilo odlet na ISS s první Běloruskou, letět měla i Američanka

v diskusi je 50 příspěvků

21. března 2024  10:23,  aktualizováno  14:26

Ve čtvrtek 21. března se necelých deset minut před půl třetí odpoledne měla vydat na Mezinárodní...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Američané odepsali modul, který je vrátil po půl století na Měsíc

v diskusi je 20 příspěvků

28. března 2024,  aktualizováno  11:41

Od začátku letošního roku je na Měsíci a kolem něj poměrně rušno. Vedle řady sond, které zamířily...

Za vyhynutím dinosaurům mohla být i doba temna

v diskusi nejsou příspěvky

29. března 2024

Dopad planetky je nyní většinou odborníků považován za hlavní příčinu vyhynutí zhruba 73 až 76 %...

Podívejte se na Boeing C-17 Globemaster, který do Česka přivezl nové vrtulníky

v diskusi nejsou příspěvky

29. března 2024

V sobotu 23. března dosedl v Praze nákladní letoun USAF, který vezl obzvlášť cenný náklad. Z...

Dočasná raketa se po téměř 70 letech loučí. Bude startovat naposledy

v diskusi jsou 4 příspěvky

28. března 2024  15:36,  aktualizováno  19:54

Tento čtvrtek stojí na startovací rampě mysu Canaveral poslední potomek raket Thor, nosič Delta IV...

Američané odepsali modul, který je vrátil po půl století na Měsíc

v diskusi je 20 příspěvků

28. března 2024,  aktualizováno  11:41

Od začátku letošního roku je na Měsíci a kolem něj poměrně rušno. Vedle řady sond, které zamířily...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Smoljak nechtěl Sobotu v Jáchymovi. Zničil jsi nám film, řekl mu

Příběh naivního vesnického mladíka Františka, který získá v Praze díky kondiciogramu nejen pracovní místo, ale i...

Rejžo, jdu do naha! Balzerová vzpomínala na nahou scénu v Zlatých úhořích

Eliška Balzerová (74) v 7 pádech Honzy Dědka přiznala, že dodnes neví, ve který den se narodila. Kromě toho, že...

Pliveme vám do piva. Centrum Málagy zaplavily nenávistné vzkazy turistům

Mezi turisticky oblíbené destinace se dlouhá léta řadí i španělská Málaga. Přístavní město na jihu země láká na...

Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo divadelních...

Stále víc hráčů dobrovolně opouští Survivor. Je znamením doby zhýčkanost?

Letošní ročník reality show Survivor je zatím nejkritizovanějším v celé historii soutěže. Může za to fakt, že už...