Další červ útočí, opravdu spouštíte exe z příloh?

Poskytovatelé antivirových systémů varují před již třetí ale aktivnější variantou viru Lovgate, který patří ke klasickým wormům. Varianta Lovgate.C kromě zahlcení mailsystému hrozí i zabudovaným trojským koněm.
Většina výrobců antivirových systémů rozeslala svým zákazníkům varování před červem W32.HLLW.Lovgate.C@mm. Tento červ se šíří prostřednictvím infikovaných exe souborů v přílohách elektronické počty na platformách Windows 95 a vyšších. K duplikaci po spuštění zavirovaného souboru v poště používá Lovgate.C vlastní SMTP engine, který se na starších Windows nebo na Linuxu nespustí.

V České republice nelze předpokládat masovější výskyt, protože hlavičky e-mailů i jména přiložených souborů jsou v angličtině. Nicméně i v minulosti nás čeští uživatelé v podobných případech překvapili svou aktivitou. Infikované e-maily mohou vypadat třeba takto:

Subject: Documents
Attachment: Docs.exe
Body: Send me your comments...

Subject: Pr0n!
Attachment: Sex.exe
Body: Adult content!!! Use with parental advisory.

Délka infikovaných souborů je 78,848 KB. Přesný popis viru a jeho chování najdete například na webu Symantecu. Symantec zvedl jeho hodnocení rizika na trojku právě kvůli rychlosti šíření třetí varianty.

Protože je k infikování počítače nutné manuální spuštění infikovaného souboru, je rychlost šíření tohoto viru po internetu překvapivá i proto, že se jedná již o třetí variantu stejného viru, který by měly všechny antivirové systémy odhalit. Šíření zřejmě přispívá i to, že se červ šíří nejen e-mailem, ale snaží se pronikat i na počítače v lokální síti, kde testuje slabé zabezpečení heslem.

Jako v každém případě e-mailového worma musíme připomenout, že šíření červů je výsledkem lidské hlouposti. Ochrana proti internetovým červům je jednoduchá. Kromě instalace antivirového systému a pravidelné aktualizace definičních souborů postačí i jednoduchá praxe - neotevírat žádné nevyžádané přílohy.

Diskuze (12) Další článek: Také AMD snižuje ceny, až o 32 procent u stolních verzí

Témata článku: Windows, Manuální spuštění, Červ, Podobné hodnocení, Podobný vir, Attachment, Send, Šíření


Určitě si přečtěte

V doupěti hackerů na brněnské FIT: Ukázali nám útoky na Bluetooth i vlastní chytré krabičky

V doupěti hackerů na brněnské FIT: Ukázali nám útoky na Bluetooth i vlastní chytré krabičky

** Internet je plný malwaru, to už dnes ví každý ** Víte ale, že lze útočit třeba i na Bluetooth? ** Navštívil jsem hackery z brněnského FITu

Jakub Čížek | 1

PortraitPro: Vyzkoušeli jsme program, který prý udělá z každé „žáby“ krasavici

PortraitPro: Vyzkoušeli jsme program, který prý udělá z každé „žáby“ krasavici

** V digitálním světě nemůžete věřit všemu ** Nová generace 3D fotoeditorů zvládne divy ** Vyzkoušeli jsme PortraitPro, který vám změní i kontaktní čočky

Jakub Čížek | 10

Porno insider: Jak virtuální realita vstupuje do filmů pro dospělé

Porno insider: Jak virtuální realita vstupuje do filmů pro dospělé

** Pornografie údajně představuje třetinu internetové obsahu a je technologický tahounem ** Do erotického obsahu postupně zasahuje i virtuální realita ** Kromě vizuálního vjemu se pracuje také na virtuálním uspokojení toho hmatového

Jan Dudek | 29

Pojďme programovat elektroniku: Když už vás ten chumel součástek prostě nebaví

Pojďme programovat elektroniku: Když už vás ten chumel součástek prostě nebaví

** Levné cetky z Asie stojí dolar ** Postavíte s nimi skoro vše od teploměru po spínač zavlažování ** Má to ale jeden háček. Bude to ošklivé a povětšinou nekvalitní

Jakub Čížek | 22

Google Cloud Next: Blíží se bitva o to, kdo ovládne cloud, tedy internet zítřka

Google Cloud Next: Blíží se bitva o to, kdo ovládne cloud, tedy internet zítřka

** Google v týdnu ukázal nové telefony Pixel ** V Londýně se ale také konal Google Cloud Next ** Konference o tom, jak bude vypadat internet v cloudu zítra

Jakub Čížek | 31


Aktuální číslo časopisu Computer

Jak vytvořit a spravovat vlastní web

Velký test herních klávesnic a DVB-T2 tunerů

Vše o formátu RAW

Vybíráme nejlepší základní desku