Trwa ładowanie...
d19mjq5
wirus
27-07-2001 16:17

SirCam nadal szaleje

d19mjq5
d19mjq5

Upłynęło zaledwie kilka dni od wykrycia pierwszych wystąpień internetowego robaka SirCam gdy okazało się, iż wirus ten rozprzestrzenił się po całym świecie. Pomimo stosunkowo niedawnej inwazji "miłosnych listów", spowodowanej działalnością wirusa Loveletter, niewielu użytkowników wyciągnęło z tego faktu konstruktywne wnioski. Dziesiątki tysięcy komputerów, zarówno w domach jak i zakładach pracy zostało zainfekowanym nowym, dość złośliwym "mikrobem" (aplikacja zawiera procedury destrukcyjne - z prawdopodobieństwem 5% usuwa ona wszystkie pliki znajdujące się w katalogu Windows).

Jeżeli otrzymamy list rozpoczynający się od słów "Hi! How are you?", powinniśmy zachować szczególną ostrożność. W dołączonym do niego załączniku, udającym zazwyczaj dokument w formacie Word lub Excel bądź też skompresowane archiwum ZIP znajduje się właściwy kod wirusa - próba uruchomienia spowoduje jego uaktywnienie. Autor robaka dość sprytnie rozwiązał kwestię dalszego rozsyłania "szkodnika". Wyposażono go we własne procedury obsługi SMTP, stąd też nie wymaga on obecności aplikacji pocztowych do rozpoczęcia "wysyłki". Adresy kolejnych ofiar są pobierane z plików o rozszerzeniu wab (książki adresowej programu Outlook Express) oraz z cache przeglądarki.

W chwili obecnej większość aplikacji antywirusowych (na przykład AVP, MKS Vir, NAV) radzi sobie już z usunięciem "paskudy" - pamiętajmy jednak by dokonać aktualizacji bazy danych programu, z którego korzystamy.

Przed zagrożeniem bezpieczni są również użytkownicy poczty Wirtualnej Polski - wbudowany skaner usuwa opisywanego wirusa, informując o wystąpieniu próby przesłania "szkodnika" zarówno osobę wysyłającą, jak i adresata poczty. (kdh)

Zobacz również:

Szczegółowy opis zasady działania wirusa oraz sposób jego ręcznego usunięcia umieszczono w serwisie producenta aplikacji MKS Vir.

d19mjq5
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.

WP Wiadomości na:

Komentarze

Trwa ładowanie
.
.
.
d19mjq5
Więcej tematów

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje siętutaj