Báránybőrbe öltözött RXBot-mutáns

Genda Csongor Zoltán, 2005. október 20. 19:30
Az F-Secure biztonságtechnikai megoldásokat fejlesztő cég specialistái felhívják az internetezők figyelmét arra a veszélyes vírusra, amely e-mailen keresztül terjed, és az RXBot kártevő egyik variánsával próbálja megfertőzni a felhasználók számítógépeit.
A vírusmutáns az F-Secure-tól érkező üzenetnek álcázza magát, és felszólítja a levél címzettjét az azonnali vírusfrissítésre. Az angol nyelvű üzenetben a www.thefive.us oldal lehívására ösztönzik a felhasználókat. Ennek megnyitása esetén az RXBot egyik veszélyes verziója próbálja meg letölteni magát a számítógépre. Fertőzés esetén azonban az internetes bűnözők rögvest átvehetik az uralmat az illető számítógép felett. A közelmúltban az RXBothoz hasonló kártevőket arra használták a hackerek, hogy megfertőzvén a személyi számítógépeket, azokat átalakítsák zombi-PC-kké.

Az F-Secure szerint a spamszűrők legtöbbje sem ismeri fel a vírust terjesztő mail veszélyességét, mert az nem tartalmaz csatolt fájlt és a benne található webcím is hitelesnek tűnik. A szakértők azonban úgy vélik, hogy a vírusirtóval rendelkezők nem kell hogy tartsanak a kártevőtől, mert az RXBot és annak különböző verziói olyannyira ismertek, hogy a legtöbb biztonsági szoftver azonnal felfedezi azt.