Wiadomości:
Netsky-R atakuje sieci P2P
utworzono: 22-08-2007
Autor: Dziennik Internautów - mm
Analitycy z firmy Sophos ostrzegają przed najnowszą odmianą robaka Netsky-R, który wywołuje ataki typu DoS (denial-of-service) na witryny serwisów wymiany plików P2P. Celem ataków jest m.in. KaZaA oraz na różne serwisy oferujące cracki do oprogramowania. Robak rozprzestrzenia się poprzez e-mail zatytułowany 'Re:Document'. Kod Netsky-R zawiera zaszyfrowaną informację oraz zapowiedź kolejnych mutacji "wirusa z przesłaniem".

W treści zainfekowanej wiadomości znajduje się tekst zachęcający do otwarcia "ważnego dokumentu":
'Excuse me, the important document is attached, Yours sincerely'

Uruchomienie załącznika jest równoznaczne z zarażeniem komputera i uruchomieniem procedury ataku.

W kodzie Netsky-R znaleziono zaszyfrowaną informację-atak na twórców wirusa Balge oraz zapowiedź wypuszczenia kolejnych wersji robaka:

'Yes, true, you have understand it. Bagle is a shitty guy, he opens a backdoor and he makes a lot of money. Netsky not, Netsky is Skynet, a good software, Good guys behind it. Believe me, or not. We will release thousands of our Skynet versions, as long as bagle is there...'

W wolnym tłumaczeniu, autorzy Netsky twierdzą, że jego największy konkurent, który stworzył robaka Bagle - otwierającego "tylne drzwi" w zainfekowanych komputerach, wykorzystywane przez hackerów, spamerów oraz do samoaktualizacji - robi na tym duże pieniądze. Natomiast Netsky to "dobry program", za którym stoją osoby zajmujące się szczytną walką ze szkodliwym Bagle. Kolejne wersje Netsky - robaka, który usuwa Bagle z zainfekowanych komputerów - mają się pojawiać w sieci tak długo jak długo będzie tam obecny Bagle.

Według analiz firmy Sophos aż 60% krążących w marcu w Internecie wirusów to różne warianty robaka NetSky. W ciągu miesiąca w Sieci pojawiło się aż 15 jego mutacji. Niezależnie jednak od pobudek kierujących autorami NetSky, ofiarami potyczki padają użytkownicy komputerów. Różne odmiany NetSky zajęły pierwsze trzy miejsca w marcowym rankingu "popularności" firmy Sophos.

Zaleca się kasować wszystkie podejrzane listy z załącznikami, a w przypadku posiadania programu antywirusowego dbać o częste i systematyczne uaktualnianie jego bazy.
Źródła
di.com.pl
Komentarze
Brak komentarzy