Gyorsan terjed a SirCam féreg

Gyorsan terjed a SirCam féreg

2001. július 24. 08:13, Kedd
[Register] A kártékony és alattomos SirCam e-mail vírus az antivírus szoftvereket készítő társaságok jelentése szerint igen gyorsan terjed, és immár az internet legelterjedtebb féregprogramja, amely ráadásul komoly károkat is okozhat.

A SirCam vírus az utóbbi héten rendkívül gyorsan terjedt, és egyre nagyobb fejfájást okoz az internetezőknek. Az e-mail féregprogram hasonló társaival -mint például az Anna Kournikova, vagy a Love Bug férgek- ellenben nem meghatározott témájú levéllel érkezik a gyanútlan felhasználóhoz. A SirCam a megfertőzött számítógép egyik véletlenszerűen kiválasztott fájljának nevét másolja a témamegjelölés mezőbe, a vírus maga pedig a csatolt állományhoz van fűzve. Habár a vírus eleinte lassan terjedt, a helyzet azóta merőben megváltozott, a vírus szinte mindenütt felütötte a fejét.

A MessageLabs, amely úgyfeleinek leveleiben kutatja az esetleges vírusokat, ezidáig 2817 különböző e-mail címről 6941 SirCam-fertőzött levélre bukkant. Alex Shipp, a MessageLabs egyik vezető antivírus szakembere elmondta, hogy a SirCam féreg, amely egy héttel ezelőtt jelent meg, a héten várhatóan eléri elterjedtségének tetőfokát, mielőtt elkezdene visszaszorulni.

Mint ahogy korábban megírtuk, a SirCam kifagyaszthatja a fertőzött számítógépet, vagy letörölheti annak bizonyos (vagy akár összes), merevlemezen tárolt fájljait. A fertőzött levél csatolt fájlja gyanús módon dupla kiterjesztéssel rendelkezik, amelyből a második COM, EXE, PIF, vagy LNK. A dokumentum, amely az e-mail témájaként szerepel, megtalálható a csatolt, futtatható állományban, ezért a vírus bizalmas, titkos adatokat is kijuttathat a fertőzött gépről.

Mivel a SirCam saját SMTP (kimenő e-mail) rutinnal rendelkezik, az Outlook címjegyzékében szereplő címekre továbbküldött, fertőzött e-mail másolata nem látható a küldő számítógép Outlookjában az elküldött levelek között. A legtöbb antivírus szoftvert készítő társaság már kiadta a SirCam irtásához szükséges, frissített vírusdefiníciós fájlokat. Mindazonáltal az ismeretlen, gyanús e-maileket célszerű megnyitás nélkül, azonnal törölni.

Kapcsolódó linkek

Listázás a fórumban 
Adatvédelmi beállítások