Skype-frissítésnek álcázott trójai
Genda Csongor Zoltán, 2005. október 18. 19:03
A Messagelabs biztonságtechnikai vállalat felhívja minden internetező figyelmét az újonnan terjedő, magát Skype-frissítésnek álcázó trójaira.
A szakértők vasárnap fedezték fel az IRCBot kártevő egyik variánsát, amely a kedvelt VoIP-program népszerűségét próbálja meg kihasználni, hogy beférkőzzön a felhasználók számítógépeibe. A trójai e-mailen keresztül terjed, melynek tárgya a Skype-ra utal és azt sugallja, hogy a csatolt fájlban a Skype szoftverkliens 1.4-es verziója található.
Rákattintva az állományra megjelenik a képernyőn az "Installation Error" megtévesztő hibaüzenet. Valójában azonban az IRCBot-mutáns installálódik fel a számítógépre, beírja magát a Windows Registrybe és rögvest megtámadja a rendszer biztonsági szoftverét. Miután a trójai kiiktatta az antivírusprogram frissítési mechanizmusát , megnyit egy hátsó kaput is a fertőzött komputeren.
A Messagelabs munkatársai mindenkinek azt ajánlják, hogy ne nyissák meg a hasonló üzenetekkel érkező elektronikus leveleket, mert sem a Skype, sem más komoly szoftvercég nem e-mailben juttatja el felhasználóihoz a frissítéseket.