A Sophos Genotype technológiája megállítja a Sober-Q trójai kártevőt

forrás Prim Online, 2005. május 17. 11:53
A Troj/Sober-Q trójai kártevőt a Sober-N féreg által már korábban fertőzött számítógépekre német nacionalista spam-ek küldésére használják. Úgy tűnik, hogy a Sober-N férget, amely nagyon széles körben elterjedt, és május elején kb.a támadások 80%-át tulajdonították neki, arra használták, hogy annyi számítógépet fertőzzön meg, amennyit csak lehetséges, méghozzá mint jegyfelajánlás a 2006-os németországi labdarúgó Világbajnokságra. Ezt a sok fertőzött PC-t jelenleg hatalmas mennyiségű spam küldésére használják.
A fertőzött számítógépekről a Trójai féreg által kiküldött spam levelek különböző fejléceket tartalmaznak, úgy mint: "Dresden Bombing Is To Be Regretted Enormously", "Armenian Genocide Plagues Ankara 90 Years On", "Dresden 1945", "Turkish Tabloid Enrages Germany with Nazi Comparisons".

A Trójai féreg a fertőzött PC-re egy állományt helyez el, amely kapcsolódásokat tartalmaz a Sober férgek korábbi verzióival kapcsolatos online hírekhez és történetekhez, és a következő szöveget is tartalmazza: "Ich bin immer noch kein Spammer! Aber sollte vielleicht einer werden :)" , amit így lehet fordítani: "Nem vagyok Spammer, de talán annak kéne lennem :)".

"Ártatlan számítógép-felhasználók ezrei tudtuk nélkül küldik ki gépeikről ezt a nem kívánt levelet, amint a Sober szerzője átveszi az irányítást a PC-jük felett", mondta Graham Cluley, a Sophos senior technológiai konzulense. "A Sober féreg előző variánsaira mutató online hírek és történetek mellékelésével úgy tűnik, hogy a szerző híressé szeretne válni, de valószínűtlen, hogy ezzel a spammel elárasztott ezrek kedvesen reagálnának e taktikájára. Ezen legutóbbi malware is rávilágít a vírusírók és spammerek kapcsolatára, és ismét megerősíti mindenki számára azt a tényt, hogy a számítógépére telepítsen folyamatosan frissülő anti-virus és anti-spam szoftvert, valamint tűzfalat."

A Sophos proaktív Genotype technológiája képes volt proaktívan észlelni a Trójai programot (W32/Sober-Gen néven), ezáltal frissítés nélkül is védte a felhasználók számítógépeit. A Sophos Puremessage, a Sophos megerősített email gateway megoldása, amely az üzleti felhasználókat védi a spamek és vírusok ellen, szintén blokkolni tudja a Trójai program által küldött spam leveleket.

Kulcsszavak: Sophos spam vírus

Biztonság ROVAT TOVÁBBI HÍREI

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36