Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/298/rrt-ispeja-apie-kaledini-virusa/spausdinti/

RRT įspėja apie Kalėdinį virusą

Publikuota: 2004-12-14 10:00
Tematika: Kompiuterija
Inf. šaltinis: el. paštas LR ryšių reguliavimo tarnyba

Lietuvos Respublikos ryšių reguliavimo tarnyba perspėja Lietuvos interneto vartotojus apie naują elektroniniu paštu sparčiai plintantį virusą. Naujasis virusas, pavadinimu Zafi.D.worm plinta Kalėdinio sveikinimo forma, t.y. gaunamas elektroninis laiškas, kurio lauke Tema būna įrašas „Christmas Atviruka!“.

Laiško pavyzdys:

* Naujieji.... ....Metai! *

:) siuntėjo vardas pavarde

Prie laiško prisegama byla, kurią atidarius yra užkrečiamas gavėjo kompiuteris, t.y. jis pradeda siuntinėti tokius pačius užkrėstus laiškus, yra blokuojamos antivirusinės ir sisteminės programos, leidžiančios identifikuoti virusą.

Ryšių reguliavimo tarnyba įspėja neatidarinėti tokių elektroniniu laiškų, kadangi kol kas automatinio tokio viruso aptikimo ir pašalinimo nėra.

Apie šį virusą jau galite paskaityti daugiau čia.

Papildomi šio viruso požymiai:

  1. Prie laiško prisegama byla (išplėtimas *.zip, *.cmd, *.cmd). Jei prisegamas ZIP archyvas, tai jo viduje talpinamas vykdomasis failas su išplėtimu cmd (gali varijuoti).
  2. Paleidus vykdomąjį failą, sistema praneša apie klaidą.
  3. Sukuria bylą %System%System32Norton Update.exe (čia %System% tai kelias į sisteminį katalogą, bylos pavadinimas gali varijuoti).
  4. Sistemos registre sukuriamas įrašas HKLMSoftwareMicrosoftWindowsCurrentVersionRunWxp4, rakte patalpinama reikšmė %System%System32Norton Update.exe (čia %System% tai kelias į sisteminį katalogą, rakto pavadinimas gali varijuoti).
  5. CA jam suteiktas pavadinimas Win32/Zafi.D worm . Tai yra naujoji Zafi viruso atmaina.
‡ 1999–2024 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!