Znanost in tehnologija

Črv Goner trdovratno vztraja

San Francisco, 07. 12. 2001 00.00 |

PREDVIDEN ČAS BRANJA: 2 min

Varnostni strokovnjaki ugotavljajo, da se internetni črv, imenovan Goner, v torek in sredo je pustošil po spletu v Evropi in Ameriki, še vedno širi. Azija je ostala relativno neprizadeta.

Tokrat je Goner prizadel izjemno veliko število tako poslovnih kot tudi domačih uporabnikov. Po samo treh dneh od začetka širjenja črva pa je že postalo jasno, da gre za eno večjih epidemij v zadnjih nekaj mesecih. Črv se razširja predvsem po e-pošti in tudi preko programov za kramljanje, kot je npr. ICQ. Virus W32/Goner.A@mm pride z e-pošto kot pripeta datoteka z imenom gone.scr in značilno ikono. Ko se črv aktivira, se na ekranu pojavi napis »About« in podatki, ki naj bi opisovali lastnosti datoteke. Potem pa se prikaže sporočilo o napaki. Istočasno se črv prepiše v mapo WindowsSystem ali Winntsystem32 in se razpošlje vsem naslovnikom v seznamu Outlooka. Poslano sporočilo ima v statusni vrstici Zadeva (Subject) sporočilo "Hi", v telesu sporočila pa: "How are you? When I saw this screen saver, I immediately thought about you I am in a harry, I promise you will love it!".

Črv se poizkuša razposlati preko aplikacij za kramljanje ICQ in mIRC. Prav tako pa vpiše tudi vrstico v registrsko datoteko Windows, ki naj bi se aktivirala ob vsakokratnem zagonu operacijskega sistema Windows, vendar se to ne zgodi zaradi napake v kodi. Goner poizkuša odkriti tudi določene aplikacije v okuženem sistemu s ciljem izbrisati njihove izvršljive datoteke. Če jih ne uspe izbrisati, ustvari datoteko z imenom Winint.INI, ki jih poskusi odstraniti ob ponovnem zagonu sistema. Zaščita in zdravilo sta že na voljo.