:

Szerző: Bodnár Ádám

2003. január 8. 15:44

Jelszavakat lop a felhasználó számítógépéről a Lirva féregvírus

[Vírushíradó] Veszélyes féregvírus ütötte fel a fejét az interneten, amelynek analizálása még jelenleg is tart, a részletesebb leírás most készül.

[Vírushíradó] Veszélyes féregvírus ütötte fel a fejét az interneten, amelynek analizálása még jelenleg is tart, a részletesebb leírás most készül. A Lirva féreg egyelőre lassan terjed, de elterjedése a közeljövőben várhatóan fokozódni fog.

A Lirva vírus fertőzött e-mail üzenetek mellékletében terjed az interneten, emellett még számos módon igyekszik továbbítani magát: a Kazaa fájlcserélő hálózat útján, az ICQ és mIRC csatornákon, valamint a Windows-megosztásokon keresztül. A féreg megkísérli különféle a vírusellenes és tűzfalprogramok futását leállítani.

A féreg a Windows címjegyzékben (Adress Book) és a .DBX (Outlook Express) állományokban, illetve .HTML .EML .HTM .TBB .SHTML .NCH .IDX kiterjesztésű állományokban kutat e-mailcímek után. A féreg elküldi magát az összes megtalált e-mailcímre, ehhez véletlenszerű tárgyat, levélszöveget és melléklet nevet választva saját listájából.

Ha a Lirva már aktív, akkor trójai komponense a fertőzött gépről információkat (jelszavakat) próbál meg továbbítani egy meghatározott e-mailcímre.

a címlapról