Továbbra sem bízhatunk az ismerős feladótól érkező e-mailekben

forrás Prim Online, 2005. november 25. 12:24
A Trend Micro közepes szintű riasztást adott ki a MYTOB féreg egy új variánsa, a WORM_MYTOB.MX miatt.
Ez a memóriarezidens féreg e-mail üzenetekben csatolt fájlként másolatokat küld önmagáról a címzetteknek saját SMTP (Simple Mail Transfer Protocol) motorján keresztül, így könnyen elküldheti az említett e-mail üzeneteket más levelezőalkalmazások, például a Microsoft Outlook használata nélkül is.

A féreg e-mail címeket gyűjt az internetes fájlok ideiglenes mappájából, meghatározott kiterjesztésű fájlokból, és a felhasználó Windows címjegyzékéből is. A fertőzött e-mailek címzettjei azt látják, hogy ismert forrásból származó üzenetet kaptak, így gondolkodás nélkül indítják el a csatolt állományt. A féreg terjedése eddig Kelet-Európában, Németországban, Franciaországban, Spanyolországban és Ausztriában volt észlelhető.

A felhasználók gyanútlanságát és hiszékenységét kihasználva a féreg ismerős nevekkel tölti ki az e-mail üzenet "Feladó" mezőjét. A WORM_MYTOB.MX a hálózati megosztásokon keresztül is terjed: megkeresi az elérhető megosztott mappákat a hálózaton, és megkísérli saját másolatát elhelyezni ezeken a megosztásokon. Emellett véletlenszerű IP-címeket generál, és saját másolatait a további generált címeken található megosztásokon is elhelyezi. A jelszó által védett megosztásokhoz a jelenleg bejelentkezett felhasználó fiókadatait használja.

A féreg hátsó ajtók megnyitására is képes. Más-más portokat használva csatlakozik egy Internet Relay Chat (IRC) szerverre, és bejelentkezik egy bizonyos IRC csatornára, ahol parancsokra vár egy távoli rosszindulatú felhasználótól. Az említett rutin a távoli felhasználók számára virtuális hozzáférést biztosít az érintett rendszerekhez, így veszélyezteti a rendszerbiztonságot. A féreg elindíthat egy véletlenszerű portot használó File Transfer Protocol (FTP) szervert is. Miután a számítógép FTP szerverré változik, a távoli támadó a felhasználó tudta és beleegyezése nélkül anyagokat tölthet le és tölthet fel az érintett rendszeren.
Kulcsszavak: vírus security Trend Micro

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36