Vírusveszély 1. - I-Worm.MyPics

Szalkai Ákos, 1999. december 8. 22:35
A Kaspersky Lab nemzetközi antivíruscég felhívja a számítógép-használók figyelmét egy frissen felfedezett Melissa-szerű internetféregre, az I-Worm.MyPics nevű vírusra. A féregből már vadon élő példányt is találtak.
Az I-Worm.MyPics e-mailben terjed az interneten. A féreg maga egy végrehajtható, 34 304 byte hosszú, Visual Basicben íródott Windows EXE állomány. A féreg rendkívül veszélyes töltetet hordoz, amely súlyosan károsíthatja a fertőzött számítógépeken tárolt adatokat.

A fertőzés jelei

A vírus jelenléte egy adott számítógépen akár kézi úton is kideríthető, a következő módok egyikén:

1. Nézze meg az aktív alkalmazások listáját az ALT és a TAB billentyűk lenyomásával. A féreg alkalmazásának neve "MYPICS".

2. Vizsgálja meg a rendszerleíró adatbázist. A féreg Windows 9x-en a HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, Windows NT-n pedig a HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows\Run alatt "C:\Pics4You.exe" értékű kulcsokat hoz létre.

3. Ellenőrizze az Internet Explorer kiindulási lapját. A féreg ezt a http://www.geocities.com/SiliconValley/Vista/8279/index.html weblapra állítja át.

Telepítés

A vírus e-mailhez kapcsolt PICS4YOU.EXE nevű állományként érkezik. Az üzenetnek üres a tárgymezője, és a következő szöveget tartalmazza:

Here's some pictures for you! (Íme néhány kép neked!)

A csatolt állomány végrehajtásakor a féreg átveszi az irányítást, és "MYPICS" nevű aktív alkalmazásként a memóriában marad. Ezek után elindítja a telepítőrutinját, és regisztrálja magát a Windows rendszerleíró adatbázisában.

Terjedés

A telepítőrutin befejeződésekor a féreg hozzálát saját másolatainak szétküldéséhez az interneten. Ez a rész megegyezik a márciusban felfedezett Melissa vírus terjedési módjával. Az I-Worm.MyPics megnyitja az MS Outlook levelező adatbázisát, és az innen kiolvasott legfeljebb 50 címre csendben elküldi magát. A féreg ezt a lépést egy gépen csak egyszer teszi meg. Ennek ellenőrzéséhez a rendszerleíró adatbázis HKEY_CURRENT_USER\Software\Microsoft\Office bejegyzése alatt hoz létre egy kulcsot, amit minden indulásakor ellenőriz.

Töltet

A féreg rendkívül veszélyes töltettel rendelkezik. Amennyiben a gépóra dátuma a 2000. évben van, felülírja a C:\AUTOEXEC.BAT állományt két paranccsal, amelyek megformázzák a C: és a D: meghajtókat. Ezen kívül létrehoz és lefuttat egy C:\CBIOS.COM nevű állományt, ami átírja a CMOS memóriát (törli a CMOS CRC mezőt). A vírus különösen kártékony tulajdonsága lehet az, hogy az időzítése miatt valószínűleg több felhasználó a 2000. évvel kapcsolatos problémára fog gyanakodni az aktivizálódásakor.

Megelőzés és eltávolítás

Amennyiben ön PICS4YOU.EXE nevű állományt kap e-mailben, semmiképpen se nyissa meg; egyszerűen törölje. Ne felejtse, hogy még megbízható forrásból érkező üzenetek is tartalmazhatják a férget, hiszen az a felhasználó tudta nélkül terjed. A vírus felismeréséhez és eltávolításához szükséges adatbázis-frissítés megtalálható a 2F 2000 Kft. weblapján, a http://www.2f.hu/files/avp/32bit/UP991205.zip címen.

A Sony bejelenti második generációs zászlóshajóját, az Alpha 1 II fényképezőgépet

A Sony bemutatja a második generációs Alpha 1 II zászlóshajóját, egy új full frame, tükör nélküli, cserélhető objektíves fényképezőgépet, amelyet a Sony legmodernebb AI feldolgozóegységével működik. A fényképezőgép körülbelül 50.1 megapixel (MP) effektív felbontású érzékelővel rendelkezik, akár 30 fps sebességgel, AF/AE-követéssel képes elsötétedésmentes sorozatfelvételt készíteni, torzításmentes zárral van ellátva, és továbbfejlesztette a képtisztaságot a közép- és magastónusok érzékenységénél. 

2024. november 21. 20:54

Az új Sony objektív nagy felbontást, gyönyörű bokeh-t és fejlett autofókuszt kínál

A Sony bejelentésével új utat tör: az FE 28-70mm F2 GM prémium E-bajonettes objektív a teljes zoomtartományban nagy, F2-es rekesznyílással büszkélkedhet, így gyönyörű bokeh-t, nagy felbontást és egyedülálló autofókuszt biztosít állóképekhez és videófelvételekhez, nem beszélve a prímobjektívek minőségével vetekedő élességről és kontrasztról. 

2024. november 21. 19:31

A digitális bankolás jövője: személyre szabott ügyfélélmény és új generációs technológiák

A Deloitte legfrissebb, Digital Banking Maturity 2024 kutatásának eredményeiből kiderül, hogy a COVID-19 járvány idején elindult digitalizációs folyamatok nemhogy nem lassultak, hanem új lendületet kaptak a bankszektorban az elmúlt évek során, alkalmazkodva az ügyfelek folyamatosan bővülő igényeihez. A fejlesztések fókuszában a funkciók mennyisége helyett, egyre inkább a személyre szabottság, az ügyfélélmény fokozása és a költséghatékonyság kapott hangsúlyt. Emellett a korábban elhanyagolt területek, például a digitális jelzálog is előtérbe kerültek.

2024. november 21. 17:59

MyPhoneExplorer 2.2.0

Android mobiltelefonokhoz alkalmazható szinkronizáló program. Telefonkönyv, SMS, híváslista, naptár, üzenetek és hasonló feladatok ellátására szolgáló kitűnő alkalmazás, ami Outlook Express és Thunderbird címjegyzék támogatással is rendelkezik.

2024. november 21. 17:11

Battery Monitor 10.4

A kis alkalmazás számos hasznos információt szolgáltat az akkumulátorunk aktuális állapotáról. Többek között hangjelzéssel figyelmeztet, ha a töltési szint kritikusra csökken, vagy ha elérte a maximális szintet.

2024. november 21. 17:09

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01