AEC informuje: „Japonský“ virus Fbound

18. března 2002
The Playa 2.0 Alpha 2 pro DivX 5
Pravděpodobně v Japonsku nebo jeho přilehlých končinách vznikl e-mailový červ antivirovými firmami označovaný jako Fbound. Přes svoji jednoduchou „konstrukci“ se začal úspěšně šířit.

Fbound je na první pohled velice primitivní virus napsaný v assembleru, který se šíří e-mailem v souboru patch.exe (velikost asi 12 kB), předmětem „Important“ a textem v japonštině. V některých případech může být i bez textu. K jeho spuštění je třeba, aby uživatel „poklikal“ na přiložený soubor a tím jej spustil. V počátečních fázích jeho šíření jej můžeme nalézt ve statistice MessageLabs (šíří se především v Japonsku, Hong-Kongu a USA).

 

Pokud tedy uživatel spustí přiložený soubor, aktivuje tím červa, který na nic nečeká a vykoná svoji šířící rutinu. E-mailové adresy čerpá „klasicky“ - z Windows Address Book. Do samotného systému počítače se Fbound žádným způsobem neinstaluje, ani se jinak neprojevuje. V jeho programovém kódu najdeme text: „I-Worm.Japanize“.

 

Červ sám o sobě je ve své povaze „nezáludný“, takže pokud uživatelé budou ctít základní bezpečnostní zásadu nespouštění přiložených souborů u nevyžádaných e-mailů, tak se mohou cítit před Fboundem v relativním bezpečím.

 

Podrobný popis červa Fbound najdete v naší virové databázi (http://www.aec.cz/vil/?show=2002031408594484341F79E57E447F876D2D6F3B9E507).

 

AEC – DATA SECURITY COMPANY (www.aec.cz, www.aec-security.com),

přední poskytovatel software a služeb v oblasti bezpečnosti dat a antivirové ochrany.

 

AEC je dodavatelem antivirových a bezpečnostní řešení světově známých společností Network Associates (McAfee,  Sniffer Technologies), F-Secure, Kaspersky Lab, Norman ASA, Panda Software a Sybari. Provozuje také certifikační autoritu TrustCert (www.trustcert.cz) a vyvíjí vlastní produkty pro šifrování a bezpečnost dat.

 

Váš názor Další článek: The Playa 2.0 Alpha 2 pro DivX 5

Témata článku: , , , , ,