Αρχή » ΑρθρογραφίαΚυκλοφορεί ιός ως Service Pack της MicrosoftΑσφάλεια - 21/01/2004Αν παραλάβετε ένα email με την ένδειξη New Pack ή Windows XP Service Pack 1 (Express) - Critical Update, με όνομα αποστολέα Technical Services, ή κάτι ανάλογο, όπως ένα email από την microsoft που σας ενημερώνει για την ύπαρξη τελευταίου security update, ΜΗΝ ΤΟ ΑΝΟΙΞΕΤΕ! Ειναι ένα νέο Trojan horse (είδος ιού), με το όνομα Xomble. Ο καλύτερος τρόπος προφύλαξης είναι να έχετε στον υπολογιστή σας εγκατεστημένα τα τελευταία virus definitions του antivirus που χρησιμοποιήτε.Η ενεργοποίηση του ιού γίνεται τρέχοντας το αρχείο που περιέχεται ως attachment στο e-mail, και επανεκκινώντας στη συνέχεια τον υπολογιστή. Με αυτό τον τρόπο ο ιός θα απενεργοποιήσει το antivirus που είναι εγκαταστημένο στο PC του θύματος. Μόλις εκτελεστεί το attachment, ο Xombe επιχειρεί να συνδεθεί με το Internet για να κατεβάσει στον υπολογιστή ένα αρχείο με την ονομασία BASE.EXE. Το εν λόγω αρχείο εγκαθιστά το msvchost.exe στον κατάλογο SysDir και κάνει αλλαγές στη Registry. Ακολούθως το Trojan horse επιχειρεί να κατεβάσει διάφορα αρχεία από το domain gamemaniacs.org, όπως, για παράδειγμα, το HTTP_F.DLL. Μέσω αυτού του DLL το μολυσμένο PC θα συνδέεται τακτικά με ένα ρωσικό site που φιλοξενεί forum συζητήσεων, επιχειρώντας να κάνει μια επίθεση τύπου Denial of Service. Προς το παρόν το site gamemaniacs.org έχει απενεργοποιηθεί, προκειμένου να αντιμετωπιστεί ο μηχανισμός εξάπλωσης που χρησιμοποιεί ο Xombe. O ιός μπορεί να προσβάλει τα λειτουργικά συστήματα Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows Server 2003 και Windows XP. Οι χρήστες των Linux, Mac OS, OS/2, UNIX, Windows 3.x δεν έχουν κανένα λόγο να ανησυχούν για τη δράση του ιού. Το email συνήθως είναι αυτό:
|