Eestis liigub ringi uue aasta arvutiviirus PM
Kuumad uudised | 31 Dec 2006  | EWR
  FB   Tweet   Trüki    Comment   E-post
Viimase kahe päevaga on sagenenud uue aasta «tervitust» edastava Luder.A nime kandva viiruse ringlus Eestis ja ka mujal maailmas.

Luder.A (tuntud ka nimede all Email-Worm.Win32.Luder.a, Luder, Trojan-Downloader.Win32.Tibs.jy) on kombineeritud pahalane, milles on ühendatud meiliuss, troojalaste arvutisse laadija ning «vana kooli» faile nakatav viirus. Viiruse saadetud meilide sisureaks on «Happy New Year!» ning lisatud meilimanuse nimetus on kas «greeting postcard.exe», «greeting card.exe» või «postcard.exe.»

Manusel klikkides käivitab arvutikasutaja viiruskoodi ning viirus kopeerib ennast Windowsi süsteemikataloogi nimega ppl.exe ja lisab registrisse kaks uut märget.

Lisaks kopeerib ta ka trooja-laaduri süsteemikataloogi ning käivitab selle. Allalaadija hakkab eraldi veebilehelt kõikvõimalikku pahavara alla laadima ja käivitama. Seega võivad eri allikaist pärit Luderiga nakatunud arvutid käituda vägagi erinevalt.

Käivitununa kogub viirus kõigepealt nakatunud arvutist meiliaadressid (WAB – Windowsi aadressiraamat ning info .hta, .txt, .htm, .exe, .scr ja .rar -laienditega failidest). Samuti nakatab ta kõik .scr ja .exe laiendiga failid, tehes neist koopia suvalise nimega ja laiendiga .t. Siis sunnib viirus esmalt käivituma .t laiendiga viiruskoodi sisaldavat faili ning seejärel annab juhtimise üle algsele failile. Et viiruse kood on üsna vigane, rikub ta sageli nakatunud failid ja programmid ei pruugi enam korralikult töötada.

Üheks huvitavaks viiruse omaduseks on hoidumine meilide saatmisest aadressidele, mis sisaldavad nime microsoft või mis kuuluvad domeeni .mil või .gov.

Käivitatud viirus sulgeb kõik jooksvad protsessid, mille nimes leidub tuntud anti-viiruste või muude pahavaravastaste tarkvarade stringe (anti, virus, f-pro, avp, nav, nod32, troja jne) ning samuti sõnu reged ja msconfig. Viimased kaks ei luba käivitada käsitsi registri puhastamise vahendeid.

Viiruse eemaldamisega saavad hakkama kõik uuendatud antiviirustarkvarad ja õigeaegselt uuendatud antiviirus eemaldab viiruse meilist enne nakatumise võimaldamist. Laialdaselt nakatunud arvuti korral tuleb masin võrgust lahti ühendada (sülearvutite puhul sulgeda traadita WiFi ja Bluetooth side) ning arvuti alglaadida antiviirustarkvaraga nn Live-CD pealt. Sellise CD või muu irdketta tegemist võimaldab iga kaasaegne turvatarkvara. Kui Luder on arvutivõrgus juba ühte masinasse pääsenud, tuleb kõiki sisevõrgu arvuteid põhjalikult skaneerida.

Toimetas Veiko Tamm, PM online

 
  FB   Tweet   Trüki    Comment   E-post
Kuumad uudised
25 Nov 2024 07:34
Eesti keskmine palk tõusis üle kaheksa protsendi, nüüd 1959 eurot
25 Nov 2024 07:13
Teet Kalmus: Ukrainal pole liugpommide vastu rohtu, Venemaa jätkab aeglast edenemist Donbassis
24 Nov 2024 20:46
Jaak Järve wins Toronto Estonian Chess Club Fall Chess Tournament (1)
22 Nov 2024 06:59
Teet Kalmus: raketišantaažile allumine oleks lääne poolt suur viga, Venemaa edeneb aeglaselt Donbassis (4)
21 Nov 2024 11:55
Help Ehatare lobby Ontario government
21 Nov 2024 07:31
Riina NOORTE NURK: See pilt ei ole HALL, see on väga KIREV
20 Nov 2024 06:59
Estonia's Nordica to file for bankruptcy after failed privatization efforts
20 Nov 2024 06:42
Teet Kalmus: Venemaa õhutõrjekompleksid ei saa ballistiliste rakettidega hakkama (3)
18 Nov 2024 15:21
Läänemerel katkesid kaks merealust sidekaablit, võimalik on tahtlik tegu
18 Nov 2024 05:47
Teet Kalmus: kõik Venemaa punased jooned on pruuniks muutunud (3)
17 Nov 2024 20:35
Tallinn kavandab 1944. aasta suurpõgenemise monumenti, käigus on kaks projekti (2)
17 Nov 2024 20:17
Ontario valitsus tahab teha Eestiga tuumaenergiaalast koostööd (3)
16 Nov 2024 11:40
Jõululaat Toronto Peetri kirikus (3)
16 Nov 2024 11:36
Võõrsil ja kodus. Ellen Leivat ERR
16 Nov 2024 11:32
Eesti epeenaiskond võistleb Vancouveris
16 Nov 2024 11:29
Riina SÕNA SABA: Neem, holm või poolsaar?
15 Nov 2024 06:18
Teet Kalmus: Venemaa korjab sõjatehnikat kokku igast võimalikust kohast (2)
13 Nov 2024 07:15
Teet Kalmus: Venemaa armee rünnakud jätkuvad tuima järjekindlusega (5)
SÜNDMUSED LÄHIAJAL

Vaata veel ...

Lisa uus sündmus