Nový virus I-Worm/Bugbear.B se v Česku šíří jako lavina

aktualizováno 
Velkou rychlostí zaútočil včera na české uživatele nový virus. Dokáže vyřadit z provozu antivirový software a "přilepit" se k již existujícímu e-mailu, tudíž není na první pohled patrné, že se jedná o vir.

Teplo a blížící se období prázdnin věští s téměř železnou pravidelností zvýšený počet virů. Nejinak tomu je letos. Tento týden se internetem šíří již druhý vir. V pondělí lákal k otevření přílohy e-mailu vir Sobig, včera začal svou razantní pouť červ Bugbear.B.

Virus, který se má čile k světu, se šíří od středečního večera. To dorazily do Česka první kousky červa I-Worm/Bugbear.B (označovaného také jako Tanatos.B). Včera došlo k rozšíření naplno a nebylo výjimkou i několik desítek zavirovaných-emailů v poště mnohých z nás právě tímto červem.

K šíření používá červ, který využívá známého triku se dvěma příponami (jedna je viditelná, druhá, která se spouští, nikoliv), adresy získané ze souborů s příponou .MMF, .NCH, .MBX, .EML, .TBB, .DBX a složek v Outlooku. Předmět viru může být jakýkoli. V zahraničí jde nejčastěji o předměty uvedené níže, v Česku se většinou jedná o přeposílaný e-mail se subjektem např. FW: Ceny, FW: Obrázky... Zákeřnost viru spočívá v tom, že jak předmět, tak text zprávy jsou psány česky. Bugbear dokáže budoucí oběť obelstít také tím, že se připojí k již existujícím e-mailům, tudíž není na první pohled poznat, že se jedná o vir.

Anglické předměty textu zavirovaného e-mailu:

Greets!
Get 8 FREE issues - no risk!
Hi!
Your News Alert
$24150 FREE Bonus!
Re:
Your Gift
New bonus in your cash account
Tools For Your Online Business
Daily Email Reminder
News
free shipping!
its easy
Warning!
SCAM alert!!!
Sponsors needed
new reading
CALL FOR INFORMATION!
25 merchants and rising
Cows
My eBay ads
empty account
Market Update Report
click on this!
fantastic
wow!
bad news
Lost & Found
New Contests
Today Only
Get a FREE gift!
Membership Confirmation
Report
Please Help...
Stats
I need help about script!!!
Interesting...
Introduction
various
Announcement
history screen
Correction of errors
Just a reminder
Payment notices
hmm..
update
Hello!

Přiložený soubor se navenek jeví jako e-mail s přílohou obsahující tyto přípony: reg, ini, bat, diz, txt, cpp,html, jpeg a další. Po otevření soubor zaviruje počítač a červ se snaží vyřadit z provozu programy s .EXE soubory - antivirový software, některé součásti Windows či FTP klienty. Vir se rovněž usadí v adresáři Windows\System a v adresářích Start Menu\ Programs\Startup. Antivirové programy jsou v případě jejich zastaralé virové databáze (stačí mít předposlední aktualizaci) opravdu k ničemu, virus jejich .EXE soubor s největší pravděpodobností přepíše tak, aby jej propříště software neohrožoval.

Virus s sebou šíří i trojského koně. Ten se po spuštění červa uhnízdí v počítači a následně umožní svému tvůrci sledovat co se děje na počítači a dovolí jeho případné ovládnutí.

Společnosti zabývající se vývojem antivirového softwaru - včetně českých - již aktualizaci, která virus rozezná, vydaly. Firma BitDefender již stihla vypustit také jednorázovou utilitku, která se postará o zničení viru a všech jeho důsledků na počítači.

Nejčtenější

Samopal vz. 58, který není samopalem, má vyšší kadenci než kalašnikov

Československý samopal vz. 58 V - verze pro výsadkáře se sklopnou opěrkou.

V Československu vzniklo několik typů palných pěchotních zbraní, které se mohly směle rovnat se zahraniční konkurencí....

Oumuamua může být mimozemskou časovou schránkou, řekl expert v Rozstřelu

Astronom Petr Scheirich v diskusním pořadu Rozstřel.

„Můj názor je, že jde o těleso přírodního původu, ale přál bych si, aby tomu tak nebylo,“ řekl v Rozstřelu o prvním...

Nové implantáty dovedou zlepšit paměť, ale nesmí se k nim dostat hacker

DBS

Elektronické implantáty by mohly podle neurovědců již v příštím desetiletí pomáhat vylepšovat paměť, zejména pacientům...

Nejpoužívanější prohlížeč měl skromné plány. Chrome zásadně změnil web

Vývoj ikony prohlížeče Chrome

Prohlížeč Google Chrome používá k brouzdání po internetu většina uživatelů. Před deseti lety to přitom byl nenápadný...

Změna v TV vysílání se blíží. Vše, co musíte vědět o přechodu na DVB-T2

Nelamte si s DVB-T2 hlavu. Vše podstatné se dozvíte níže.

Informační kampaň k přechodu na nový standard pozemního televizního vysílání DVB-T2 může stát až 350 milionů korun. V...

Další z rubriky

Aplikace vám poradí, kdy zalít kytky, jiná dá nápad na domácí výrobky

Tablet pro práci i zábavu

Vyzkoušejte aplikaci s neustále rozšiřovanou databází zajímavých nápadů na domácí výrobky, průvodce historickými...

Tipy pro Windows 10: reaktivujte náhled plochy nebo zapněte průhlednost

Tipy a triky pro Windows 10

Podíváme se na to, jak změnit heslo pro přístup do Windows, jak se nenechat přesměrovat na podvodnou stránku či jak...

Zemětřesení v Česku hlídá nová aplikace Geofyzikálního ústavu

Screenshot z aplikace SeisLok

Nová mobilní aplikace SeisLok od odborníků z Geofyzikálního ústavu AV ČR umožní sledovat aktuální zemětřesení v...

Najdete na iDNES.cz