Jeden z mála opravdu destruktivních virů poslední doby se stále více a více šíří internetem.
Zhruba před týdnem se objevilo na internetu nové virové nebezpečí. Tento vir různí výrobci antivirů označují zcela jiným jménem. Můžete se tak setkat například se jménem MyWife, Blackmal, Nyxem, Grew aj.
Vir je specifický hned z několika důvodů. Jednak se každý třetí den v měsíci probouzí, aby přepisoval důležité dokumenty. Vedle toho je zajímavé, že se připojuje ke jedné internetové stránce, aby zde ohlásil další nakažený počítač. V době psaní tohoto článku se počet nakažených PC pohyboval daleko za půl miliónem systémů.
Jak vír poznáte?
Tak jako drtivá většina současných virů, i tento exemplář podvrhuje adresu odesílatele, takže může přijít jakoby z adresy vám důvěryhodné osoby, nebo dokonce vaší vlastní. První jistější identifikační indicií je tedy text v předmětu zprávy. Ten má některou z následujících podob:
|
|
Vir se pak skrývá v přiložením souboru. Ten se může jmenovat podle následujícího seznamu:
|
Další akce viru
Pokud je vir spuštěn zkopíruje se do počítače pod nenápadnými názvy jako rundll16.exe, scanregw.exe, Update.exe nebo Winzip.exe. Ty se objeví v systémovém adresáři Windows. Pokouší se také šířit po síti a kopírovat se pod různými jmény do sdílených adresářů.
Po napadení počítače odesílá informace o napadení na speciální internetovou stránku. Také se pokouší zastavit chod bezpečnostních programů. Samozřejmě sbírá na počítači elektronické adresy z následujících souborů a posléze se na ně rozesílá.
|
Zajímavé však je, že se každého 3. v měsíci aktivuje a přepisuje v následující tabulce uvedené následující druhy souborů textem DATA Error [47 0F 94 93 F4 K5].
|
V té době také zamezí komunikaci s PC prostřednictvím klávesnice a myši.
Opatrnost je na místě
Většina antivirových společností již nabízí virovou definici této novinky pro své programy i speciální jednorázové likvidátory nákazy.
Nezapomeňte si tedy do svého antivirového programu stáhnout aktuální virovou databázi, která by již měla na tento vir reagovat a dbejte zvýšené opatrnosti. Jak bojovat s virovou nákazou se můžete dozvědět z našeho speciálu o virech.