Peido-B: új e-mail vírus a láthatáron

Tóth Kristóf, 2003. május 12. 07:32
A számítógépes biztonsági eseményekkel foglalkozó CERT Coordination Center központ arra figyelmezteti az internetezőket, hogy egy új, e-mail alapú vírus hátsó kaput nyithat a megfertőzött rendszereken.
A Peido-B, VBS/Inor.B és Mother's Day Virus nevekkel illetett számítógépes kártevő e-mail útján érkezik, és adminisztrációs üzenetnek álcázza magát. A fertőzött levél a "THIS IS A WARNING MESSAGE ONLY, YOU DO NOT NEED TO RESEND YOUR MESSAGE" (Ez csak egy figyelmeztető üzenet, és nem kell újraküldenie az üzenetét) szöveget tartalmazza, a vírus maga pedig a sys_con.hta csatolt fájlban található, közölte az antivírus-megoldásokkal foglalkozó Sophos PLC.

Amennyiben a felhasználó megnyitja a csatolt fájl, a Troj/DLoader-BO elnevezésű trójai faló aktivizálja magát a rendszeren. A trójai a fertőzést követő három napon belül letölt egy programot a http://masteraz.hypermart.net weboldalról, és elindítja azt. A Windows konfiguráció módosítása révén a vírus eléri, hogy automatikusan betöltődjön és aktivizálódjon a Windows minden indulásakor.

A CERT a jelenleg meglehetősen aktív számítógépes vírusok közé sorolta a Peido-B -t, noha Carole Theriault, a Sophos PLC antivírus-tanácsadója szerint a társaság ez idáig csak néhány fertőzéses esetről kapott bejelentést a felhasználóktól.

Brian King, a CERT internetes biztonsági elemzője azonban arról számolt be, hogy az intézet a vírussal kapcsolatban számos értesítést kapott mind egyéni felhasználóktól, mind a vállalatoktól.

A Peido-B sem a fertőző e-mailt, sem a trójai programot tekintve nem áll kapcsolatban az anyák napjával, amelyet az Egyesült Államokban 11-én, vasárnap ünnepeltek. A CERT elnevezése (Mother's Day Virus) ezért erősen megkérdőjelezhető. Mint King elmondta, a vírust bejelentő felhasználók számoltak be arról, hogy hallottak egy "anyák napi vírusról", amelynek leírása ráillett az általuk felfedezett internetes kártevőre.

A CERT arra kéri a felhasználókat, hogy az esetleges fertőzés elkerülése érdekében frissítsék antivírusszoftvereik vírusdefiníciós adatbázisát.
Kulcsszavak: CERT vírus Sophos

Biztonság ROVAT TOVÁBBI HÍREI

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36