:

Szerző: Bodnár Ádám

2003. augusztus 20. 17:09

Gyorsan terjed a Sobig féreg új "F" változata

Rendkívül gyorsan terjed a Sobig féregvírus legújabb, F jelű változata. Az elektronikus levelekben és hálózati megosztásokon keresztül terjedő férget január 9-én fedezték fel az interneten, azóta ez az ötödik változat, amely megkeseríti a felhasználók életét.

Rendkívül gyorsan terjed a Sobig féregvírus legújabb, "F" jelű változata. Az elektronikus levelekben és hálózati megosztásokon keresztül terjedő férget január 9-én fedezték fel az interneten, azóta ez az ötödik változat, amely megkeseríti a felhasználók életét.

A fertőzött leveleket könnyen fel lehet ismerni, ugyanis a vírus az e-mailek tárgyát, a szövegtörzset, valamint a fertőző melléklet nevét egy rövid listából véletlenszerűen választja ki.

A levél tárgya a következő lehet:

Re: Thank you!
Thank you!
Re: Details
Re: Re: My details
Re: Approved
Re: Your application
Re: Wicked screensaver
Re: That movie

Az Üzenet tartalma az alábbiak valamelyike lehet:

See the attached file for details.
Please see the attached file for details.

A melléklet neve az alábbiak valamelyike lehet:

your_document.pif
document_all.pif
thank_you.pif
your_details.pif
details.pif
document_9446.pif
application.pif
wicked_scr.scr
movie0045.pif
Re: Thank you!

A vírus átnézi a gépen található fájlokat és a WAB, DBX, HML, HTML, EML, TXT kiterjesztésű állományokból kigyűjti az e-mailcímeket tömeges levélküldés céljából. Elődeihez hasonlóan az új változat szintén saját SMTP motorját használja a terjedéshez. A féreg Windows 95, 98, ME, NT,2000, és XP rendszereken működőképes.

a címlapról