Karácsonyi képeslapnak álcázott trójai szedi áldozatait
Genda Csongor Zoltán, 2005. december 26. 12:41
A vírusírók igencsak ötletesek voltak, ugyanis újabban az év végi ünnepek kiváltotta képeslapáradatot használják ki kártevőjük terjesztésére.
A Panda Software specialistái felhívják minden internetező figyelmét a MerryX.A trójaira, amely karácsonyi üdvözletnek álcázza magát, és a gyanútlan felhasználók számítógépeit próbálja megfertőzni.
A kártevő e-mailen keresztül terjed, mely a "Merry Christmas and a Happy New Year" szöveggel érkezik, hogy bizalmat keltsenek a levél címzettjében. Az elektronikus üzenet két csatolt állományt tartalmaz; azaz található benne egy villódzó fényekkel megvilágított Merry Christmas GIF-fájl és egy Flash-animáció, amely mögött valójában az SQLServer.exe nevet viselő trójai bújik meg. A Panda szakértői szerint megnyitván az elektronikus üzenet tartalmát, a Flash-animáció rögtön lejátszódik, és a felhasználó mit sem vesz észre a háttérben történő trójai feltelepüléséről. A sikeres fertőzés után a MerryX.A megkezdi a felhasználói adatok összegyűjtését, és továbbítja azokat egy idegen szervernek, valamint megpróbál különböző weboldalakról frissítéseket letölteni magának. Luis Corrons, a Pandalabs vezető technikusa elmondta még, hogy fenntartásokkal kell viseltetni az efféle karácsonyi, illetve újévi üdvözlő üzenetek iránt, és szerinte ebben az évben nem ez volt az utolsó trójaitámadás.
A kártevő e-mailen keresztül terjed, mely a "Merry Christmas and a Happy New Year" szöveggel érkezik, hogy bizalmat keltsenek a levél címzettjében. Az elektronikus üzenet két csatolt állományt tartalmaz; azaz található benne egy villódzó fényekkel megvilágított Merry Christmas GIF-fájl és egy Flash-animáció, amely mögött valójában az SQLServer.exe nevet viselő trójai bújik meg. A Panda szakértői szerint megnyitván az elektronikus üzenet tartalmát, a Flash-animáció rögtön lejátszódik, és a felhasználó mit sem vesz észre a háttérben történő trójai feltelepüléséről. A sikeres fertőzés után a MerryX.A megkezdi a felhasználói adatok összegyűjtését, és továbbítja azokat egy idegen szervernek, valamint megpróbál különböző weboldalakról frissítéseket letölteni magának. Luis Corrons, a Pandalabs vezető technikusa elmondta még, hogy fenntartásokkal kell viseltetni az efféle karácsonyi, illetve újévi üdvözlő üzenetek iránt, és szerinte ebben az évben nem ez volt az utolsó trójaitámadás.
Kapcsolódó cikkek
- Még drágább az adatod
- Az AIDS veszélyeire hívja fel a figyelmet egy új vírus
- Vírust terjeszt a hamis Adobe letöltőoldal
- Az adathalászat növekedést, a botok előfordulása csökkenést mutat
- Totális háború: egymillió vírus készenlétben
- Májusi kémprogram toplista
- Terjed a YouTube-os vírus
- 10 antivírus-szoftver megbukott a júniusi VB 100 teszten
- Piacvezető itthon a NOD32
- "Virus Bulletin 100%" díjat kapott a VirusBuster Professional