Znanost in tehnologija

Nov črv - WORM NETSKY.Q

Ljubljana, 30. 03. 2004 00.00 |

PREDVIDEN ČAS BRANJA: 1 min

Trend Micro je izdal nov rumeni alarm za različico Q virusa WORM NETSKY.

Tako kot prejšnja različica, tudi WORM_NETSKY.Q izkorišča znano ranljivost Internet Explorerja ozr. Outlook Expressa, ki omogoča samodejen zagon k elektronskim sporočilom pripetih datotek in na ta način okužbo računalnika že ob pogledu na okuženo elektronsko sporočilo.

Virus shrani svoje kopije v sistemsko mapo Windows v obliki datotek:

- FIREWALLLOGGER.TXT *
- SYSMONXP.EXE
- ZIPO0.TXT*
- ZIPO1.TXT*
- ZIPO2.TXT*
- ZIPO3.TXT*
*Zakodirane kopije virusa.

Ob okužbi ustvari spodnji vnos v sistemski register, s katerim zagotovi samodejen zagon virusa ob zagonu operacijskega sistema Windows.

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunSysMonXP = "C:WindowsSysMonXP.exe"

Podjetje Trend Micro je takoj po odkritju tega virusa zanj izdal Outbreak prevention policy. Ta je namenjen zaščiti pred novimi virusi še pred izdajo novih datotek z virusnimi vzorci.

Več podatkov o virusu, kot tudi orodje in navodila za njegovo odstranitev lahko najdete na Trend Microvi spletni strani.

  • bf_24ur_v2-01_01
  • bf_24ur_v2-02_02
  • bf_24ur_v2-03_03
  • bf_24ur_v2-04_04
  • bf_24ur_v2-05_05
  • bf_24ur_v2-06_06
  • bf_24ur_v2-07_07
  • bf_24ur_v2-08_08
  • bf_24ur_v2-09_09
  • bf_24ur_v2-10_10
  • bf_24ur_v2-11_11
  • bf_24ur_v2-12_ok
  • bf_24ur_v2-13_OK-OK
  • bf_24ur_v2-14_ok_ok
  • bf_24ur_v2-15_ok_ok
  • bf_24ur_v2-16_ok_ok
  • bf_24ur_v2-17_ok_ok
  • bf_24ur_v2-18_ok_ok
  • bf_24ur_v2-19_OK_ok
  • bf_24ur_v2-20_20