wyszukiwanie:

na ten temat

AKTUALNOŚCI

ANALIZY / BADANIA

FELIETONY

PORADY

TESTY

WIDEO

powiększ tekst >
AKTUALNOŚCI

Wirus udający betę IE7

2 kwietnia 2007 10:44

Józef Muszyński
W Internecie pojawiły się wiadomości pocztowe oferujące pobranie wersji beta 2 Internet Explorer 7. Jest to nowy wirus podszywający się pod testową wersje aktualnej przeglądarki Microsoftu.

Specjaliści nie zauważyli na razie szerszego rozprzestrzeniania się tego wirusa, ale jest on godny uwagi z dwóch powodów. Wiadomość pocztowa zawiera przekonywująca grafikę, która wygląda jak gdyby pochodziła od Microsoftu, a wirus dostarczany jest po kliknieciu na linku, a nie na załączniku, co utrudnia zatrzymanie procesu.

W opinii specjalistów F-Secure, idea bezpośrednich łączników wydaje się być wyraźnym trendem wśród napastników, ponieważ sprawdza się dużo lepiej niż wysyłanie plików w postaci załączników.

Wiadomość może zawierać w wierszu temat frazę 'Internet Explorer 7 Downloads' i pochodzi rzekomo spod adresu źródłowego admin@microsoft.com. Zawiera niebieską grafikę, w stylu Microsoftu, oferująca sprowadzenie IE 7 beta 2. Kliknięcie na grafice powoduje sprowadzenie pliku wykonalnego IE7.exe.

Plik jest w rzeczywistości nowym wirusem o nazwie Virus.Win32.Grum.A, a specjaliści są nadal w trakcie analizowania co właściwie on robi. Według specjalistów firmy Sophos, może on rozprzestrzeniać się automatycznie pocztą elektroniczną pod adresy z książki adresowej zaatakowanego komputera. Wirus manipuluje również na plikach rejestrów w celu zapewnienia sobie pełnej procedury instalacyjnej, próbuje także sprowadzić dodatkowe pliki z Internetu.

Inne działania nie są znane, ale takie wirusy instalują często rejestratory klawiatury w celu przechwytywania haseł i innych informacji osobistych.

Firma F-Secure także otrzymała wiele raportów o takich przesyłkach pocztowych, ale niewiele egzemplarzy samego wirusa, co oznacza, że jego rozprzestrzenianie jest na razie ograniczone.

Rozwiązania antywirusowe F-Secure i Sophos są, według zapewnień tych firm, przygotowane na blokowanie wirusa. Inne filtry także odnotowały zablokowanie wirusa już w piątek ubiegłego tygodnia.

Wirus gości na kilku serwerach rozrzuconych po całym świecie, które w miarę upływu czasu będą identyfikowane. Są to serwery WWW, które zostały shakowane. SANS Internet Storm Center zachęca administratorów do kontroli logów, aby upewnić się czy zarządzane przez nich serwery nie goszczą plików wirusa.

Problem dotyczy tylko użytkowników Windows. Finalna wersja IE 7 została wydana przez Microsoft w październiku ub.r. jest więc niemożliwe, aby firma ogłaszała w tej chwili wydanie wersji beta produktu, którego prawdziwą wersję można ściągnąć z witryny firmy. Jest to więc pułapka dla użytkowników nie interesujących się na bieżąco najnowszymi wersjami użytkowanych programów.



Wystaw ocenę:
   Średnia ocena (liczba głosów: 1)
AudioBot - odsłuchaj materiałAudioBot - odsłuchaj materiał wydrukuj wydrukuj wyslij do znajomego wyślij do znajomego rss

Komentarze

Redakcja NetWorld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

popdruid

  • ocena: brak oceny
  • IP: 83.21.36.14
  • 02-04-2007, 21:31

beta IE7 i dokładnie 80 zlepków liter "bie" w newsroomie na mojej stronie www... IE 78(tak) 0 (robak)... Robaka dla IE7 proszę... :-)) Wróżby są... Tuż obok nas jest inny świat... Pełny psychepatycznych hackerów z sekt... Którzy często są też fanatykami religijnymi... Którzy żyją w małych, zapyziałych wspólnotach, w małych aglomeracjach miejskich typu Słupsk... Oni mają swoją filozofię... Swój świat... Swoją prawdę o nim... I nie przyjmują do wiadomości niczego innego... I mszczą się na ludziach, którzy to potrafią... Niszczą ich... Dokonują aktów cybernetycznego sabotażu i wandalizmu... Najlepiej tak, aby zasugerować winę kogoś innego... Np. ludzi o otwartym umysle takim jak mój... Fanatyzm i sekty to zmora tego świata... Polski i Polaków... Wróżby są... Lepiej wiedzieć...

Linki sponsorowane

Superpromocja PC World! Jak utrzymać promocyjną cenę za egzemplarz? Sprawdź »
Dobry Pracownik wanted! 10 000 ofert pracy z kraju i z zagranicy! PRACA.IDG.PLSprawdź! »
Prenumerata MIX PC World. Wygodne połączenie wydań papierowych i cyfrowych Szczegóły »
Zamów kartę kredytową banku Millennium dostaniesz półroczną prenumeratę PC World Szczegóły »
Prenumerata PC World z DVD za darmo! Sprawdź to!
Książki teleinformatyczne w najlepszej cenie! Księgarnia IDG.pl zaprasza!
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2008 IDG Poland SA
logo IDG