Nowa wersja robaka Zhelatin
2007-02-06 13:08
Kaspersky Lab, producent rozwiązań służących do zapewnienia bezpieczeństwa danych, zauważył szybkie rozprzestrzenianie się robaka Email-Worm.Win32.Zhelatin.o. Robak ukrywa się w załącznikach wiadomości e-mail.
Przeczytaj także: Niebezpieczny trojan z funkcjami rootkita
Robak, który został wykryty przez analityków wirusów z firmy Kaspersky Lab, jest najnowszą modyfikacją z rodziny Zhelatin. Jak wiele innych robaków pocztowych, Zhelatin.o. wykorzystuje socjotechnikę: tematy wiadomości mają przyciągnąć uwagę użytkowników i skłonić ich do otwarcia załącznika.Po otwarciu załącznika robak kopiuje się na dysk twardy. Jego uruchomienie następuje automatycznie wraz ze startem komputera ofiary. Robak zbiera adresy e-mail z komputera i wysyła pod nie własne kopie. Szkodnik wyłącza również zapory ogniowe oraz usługi antywirusowe na zainfekowanym komputerze. W celu ukrycia swojej obecności w systemie wykorzystuje technologię rootkit. Ponadto, Zhelatin.o infekuje pliki wykonywalne (.exe) oraz pliki z rozszerzeniem .scr, które znajdzie w systemie.
Ze względu na epidemię tego robaka zalecamy użytkownikom, aby uaktualnili antywirusowe bazy danych i nie otwierali załączników wiadomości e-mail pochodzących od nieznanych nadawców.
Pełny opis robaka Zhelatin.o dostępny jest w Encyklopedii Wirusów prowadzonej przez Kaspersky Lab: .
Przeczytaj także:
Rootkity zastępujące MBR dysku
oprac. : Beata Szkodzin / eGospodarka.pl