LoveBug vírus

LoveBug vírus

2000. május 5. 03:02, Péntek
Egy új vírus, a LoveBug okozott kellemetlen órákat ezernyi felhasználónak csütörtökön. A minden eddiginél gyorsabban terjedő vírus brókercégeket, média -, járműipari és egyéb nagy cégeket támadott meg, és beszivárgott még a Pentagonba és az Angol Parlamentbe is. Az F-Secure cég több, mint 150.000 fertőzött gépről szerzett ezidáig tudomást, a teljes fertőzött állomány valószínűleg több százezerre rúg. A vírus egy "ILOVEYOU" című levelet küld, amit ha Microsoft Outlook -al nyitnak meg, akkor továbbküldi magát a programban tárolt összes E-mail címre. Ezáltal nagyban lelassítja a levélkiszolgálók működését. A Microsoft természetesen tagad, elmondásuk szerint a vírus működésének semmi köze sincs az Outlook hibáihoz, és bárhol, akár IRCen is továbbküldhető.

Érdekesség, hogy csütörtökön a Matávnet levelezőservere is leállt, működése akadozott. A Matávnet rendkívüli előfizetői levele szerint egy felhasználójuk túl nagy spam-forgalma lassította le a servert, azonban más forrás szerint úgy értesültünk, hogy a szerver egyszerűen betellt. Az ügyfélszolgálat egyszerűen "nem tud túl sokat az ügyről".

A VisualBasic Script vírusról részletes leírás található az F-Secure honlapján. E szerint a vírus Outlook levelezőprogramon és mIRC kliensen keresztül terjed. Bemásolja magát a Windows könyvtáraiba, majd a registry módosításával eléri, hogy a következő újraindításnál mindenképp lefusson. Ez lecseréli az Explorer indítóképernyőjét egy "WIN-BUGSFIX.exe" file -ra mutató linkre, ez több lépésben megszerzi, majd továbbítja a gépen tárolt jelszavakat a "[email protected]" levélcímre. De itt nem áll meg, mivel a terjedését valahogyan biztosítania kell, mIRC és Outlook klienseken keresztül jut tovább az újabb áldozatokhoz. Mindenkinek csak egy példányban küldi el magát, a registryben tartja nyilván, hogy kinek ment már el, így az nem kap még egy példányt. Plusz hab a tortán, hogy bizonyos file -okat felül is ír a gépünkön a saját kódjával, hogy teljes legyen az öröm... Többek közt a .js, .css, .jpg, .jpeg, .mp3 file-jaink vannak veszélyben.

Listázás a fórumban 
Adatvédelmi beállítások