Dotkom
Veszélyes új e-mail vírus: Pentagone
Újabb veszélyes vírus kezdte meg káros ténykedését elektronikus leveleinkben – és az ICQ-n keresztül…
Az új jövevény teljes neve Pentagone, de Goner, vagy Gone néven is beköszönthet kicsiny gépünk elektronikus kapuján. A vírus egy Visual Basic Script, ami e-mailen, és ICQ-n keresztül képes a terjedésre. Amint aktiválódik, azonnal megtámadja a gépen telepített vírusvédelmi szoftvereket. A terjedési sebessége meglehetősen impresszív, percenként körülbelül 100 üzenetben jelenik meg.
A fertőző levél tárgysora:
Hi
A levél testrésze pedig a következő:
How are you ?
When I saw this screensaver, I immediately thought about you
I am in a harry, I promise you will love it!
A levélhez csatolva van egy fájl (Gone.scr), ami első ránézésre képernyőkímélőnek látszik, de ez valójában a féreg egy tömörített másolata. A fájl megnyitásával gép azonnal megfertőződik, a vírusvédelemért felelős programokat a féreg ebben a pillanatban leállítja, valamint le is törli őket. Ezek után a vírus telepít egy backdoor programot a mIRC alá, melynek segítségével támadások indítására ad lehetőséget az IRC szerverek ellen. Továbbá a féreg megkísérli terjeszteni magát e-mailen és ICQ-n keresztül.
A vírusvédelmi szoftvereket gyártó cégeket elárasztották az ügyfelek hívásaikkal, melyekben tájékoztatják a cégeket, hogy megfertőződtek, vagy szerencsésebb esetben csak látták a férget. Bár ebben a pillanatban a Pentagone terjed a legszélesebb körben, azonban a Nimda és a BadTrans variánsai is kószálnak még a hálózaton.
[fbcomments url="https://www.technokrata.hu/egazdasag/dotkom/2001/12/04/veszelyes-uj-e-mail-virus-pentagone/" width="800" count="off" num="3" countmsg=""]





