Plage 2000: vírusfigyelmeztetés a CA-tól

Kovács Attila, 2000. január 19. 21:45
A Computer Associates január 18-án sajtóközleményt tett közzé a Plage 2000 nevű, újfajta, e-mail révén terjedő vírusról, annak tulajdonságairól. A vírus az e-mailre küldött válaszként érkezik.
A válasz teljes mértékben tartalmazza az eredeti üzenetet. A vírus az üzenethez a következő nevek egyikével kapcsolódik : pics.exe, images.exe, joke.exe, PsPGame.exe, news_doc.exe, hamster.exe, tamagotxi.exe, searchURL.exe, SETUP.EXE, Card.EXE, billgt.exe, mindsong.exe, s3msong.exe, docs.exe, humor.exe vagy fun.exe. A végrehajtás során a vírus WinZip-állományként jeleníti meg magát, miközben két üzenettípus egyikét megjeleníti a képernyőn, a háttérben bemásolja magát a Windows-könyvtárba, mégpedig a következő név alatt: INETD.EXE. Minden öt percben kísérletet tesz, hogy kapcsolatba lépjen a futó Outlook- vagy Exchange-klienssel. A CA szerint a vírus e-mail terjedési mechanizmusa fenyegetést jelent bármely Exchange e-mail infrastruktúrára, mivel képes a mailszervereket használhatatlanná tenni. A CA a víruskeresésre és -mentesítésre saját InnoculateIT szoftverének használatát javasolja. A már meglévő vírus kiirtására az összes, a szoftver által érintettnek felfedezett végrehajtható fájlt törölni kell. A továbbiakban az InnoculateIT által előírtakat kell követni, hogy a vírust megbízhatóan el lehessen távolítani.