Nový červ MyDoom.A spôsobuje veľké množstvo počítačových infekcií

Peter Polakovič  /  28. 01. 2004, 00:00

Nový červ W32/Mydoom.A.worm už zaznamenal červený výstražný stav, vyhlásený Vírusovým laboratóriom Panda Software. V mnohých krajinách sa vyskytlo veľa incidentov týkajúcich sa tisícky používateľov. Schopnosť červa W32/MyDoom.A rýchlo sa šíriť, rovnako ako škody, ktoré za sebou zanecháva, ho radia k vážnym hrozbám, ako bol minulé leto Bugbear a Blaster.

Červ W32/Mydoom.A sa rozposiela na všetky adresy, ktoré nájde v napadnutých počítačoch. Keď vo svete začne bežný pracovný deň, očakáva sa, že zvýšená počítačová aktivita spôsobí zvýšenie počtu vírusov a vytvorí ďalšie problémy.

W32/Mydoom.A prichádza prostredníctvom správy elektronickej pošty s priloženým súborom. Ako ostatné súčasné vírusové epidémie, techniky sociálneho inžinierstva manipulujú používateľov, aby otvorili súbor. Vírus okrem toho, že infikuje počítač, na ktorom bol aktivovaný, potom sa rozosiela na všetky kontakty, ktoré nájde v zozname adries.

Navyše v infikovanom počítači otvára TCP port 3127, čím umožňuje diaľkové ovládanie počítača. To znamená, že ktorýkoľvek zákerný hacker môže získať prístup k počítaču a ukradnúť, modifikovať alebo zničiť akýkoľvek druh informácií, uložených v počítači.

A ešte prídavná informácia: tento vírus je pripravený uskutočniť DOS útok odmietnutia proti webovej stránke www.sco.com 1. februára tohto roku.
Červ W32/Mydoom.A vyhľadáva v počítačových súboroch e-mail adresy s príponami: .htm, .sht, .php, .asp, .dbx, .tbb, .adb, .pl, .wab, .txt. Používa svojho vlastného SMTP klienta na rozposielanie sa prostredníctvom elektronickej pošty.
Obsah správy môže byť rôzny a môže pozostávať z nasledujúcich viet:

Predmet:

test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error

Telo správy:

Mail Transaction Failed. Partial message is available.

The message contains Unicode characters and has been sent as a binary attachment.

The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary

attachment

Meno priloženého súboru:

document
readme
doc
text
file
data
test
message
body

File extension:

.pif
.scr
.exe
.cmd
.bat
.zip

Po tom, čo vírus infikuje počítač, hľadá peer-to-peer sieť KaZaa na zdielanie súborov. Ak nájde

KaZaa, do zdieľaného adresára nakopíruje súbor, ktorý umožňuje jeho distribúciu cez tento peer to peer systém. Súbor môže mať niektoré z nasledujúcich mien:

winamp5
icq2004-final
activation_crack
strip-girl-2.0bdcom_patches
rootkitXP
office_crack
nuke2004

a príponu PIF, .SCR alebo .BAT.

Panda Software ponúka pre všetkých svojich zákazníkov možnosť detekovať a eliminovať červa W32/Mydoom.A. Používatelia, ktorí si neaktivovali automatické aktualizácie, si môžu aktualizovať antivírus na http://www.pandasoftware.com/.

Kvôli možnosti infikovania sa červom W32/Mydoom.A., Panda Software odporúča používateľom, aby so všetkými prijatími e-mailami zaobchádzali so zvýšenou pozornosť, čo najskôr si aktualizovali svoje antivírusové riešenia a inštalovali dobrý firewall.

Podobne môžu používatelia dezinfikovať tento a ďalšie zákerné kódy pomocou bezplatného, online antivírusu Panda ActiveScan, ktorý je k dispozícii na webovej stránke spoločnosti http://www.pandasoftware.com/. Pre všetkých používateľov je k dispozícii aj PQRemove, rovnako bezplatný dezinfekčný nástroj.

---

- Bez ohľadu na súčasnú inváziu, tisíce používateľov je napadnutých červom, ktorý
používa techniky sociálneho inžinierstva a dosahuje vysokú úroveň šírenia.
- Napriek posledným tendenciám vírusov, tento nový červ nevyužíva žiadnu z Microsoft slabín na infikovanie počítačov.
- Nový červ inštaluje do napadnutého počítača súbor, ktorý otvára TCP port 3127, ktorý umožňuje ovládanie počítača z vonku.
- Na šírenie používa tiež KaZaa. Kopíruje sa do zdieľaného adresára používateľa.
- Panda Software zabezpečila detekovanie a dezinfikovanie tohto červa a odporúča, aby boli používatelia ostražití a aktivovali antivírus a firewall.
- PQRemove, bezplatný dezinfekčný nástroj, k dispozícii na webovej stránke spoločnosti Panda software.

(zdroj: tlačová správa Panda Antivirus.)

Neprehliadnite: