Aktuāls

Kad pienāks beigas Francijas ērai WRC pasaules čempionātā?

Auto, Moto

Jauns Sober tārpa versija ir sākusi nopietni apdraudēt Eiropas un Amerikas datorus. Tārps ir mass-mailer tipa, kas nozīme, ka tas izplatās caur e-pastu, sūtot sevi uz visām kontaktu sarakstā esošajām adresēm.

Pirmo šo tārpa eksemplāru ar nosaukumu W32.Sober-K-mm atklāja Apvienotās Karalistes drošības kompānija MessageLabs Ltd. Par sākuma varianta izcelsmes valsti tiek uzskatīta Vācija, bet jau dažu stundu laikā tas bija reģistrēts Francijā un Amerikā. Drošības eksperti uzskata, ka šo versiju ir rakstījis tas pats hakeris, kas pirmo, kura parādījās 2003. gada oktobrī un kuras izcelsmes valsts arī bija Vācija.



W32.Sober-K-mm izplatās nosūtot sevi e-pasta pielikumā un tēmas nosaukumā liekot, piemēram, “Alert! New Sober worm”, “Paris Hilton Sex Videos”, “You visit illegal websites” un “Your new Password”. Tārpam komplektā līdzi nāk e-pasta teksts, kurš pievilina atvērt pielikumu, kurā atrodas W32.Sober-K-mm.


Kad lietotājs ir atvēris pielikumu, tārps izveido vairākus izpildāmos failus ar nosaukumiem csrss.exe, winlogon.exe un smss.exe. Tad tiek modificēta reģistra atslēga SoftwareMicrosoftWindowsCurrentVersionRun, tādejādi šie faili tiek palaisti katrā datora iestartēšanas reizē. Tārps vēl pie tam notepad dokumentā atspoguļo visus inficētos sistēmas failus. Drošības eksperti pagaidām nezin, kāpēc tas ir vajadzīgs. Pagaidām ir izteikts minējums, ka tā ir kļūda Sober tārpā, bet ir arī izskanējis viedoklis, ka tārpa rakstītājs tādejādi izmēģina kādas jaunas vīrusu metodes.

Izsaki savu viedokli