Eestis liigub ringi uue aasta arvutiviirus PM
Kuumad uudised | 31 Dec 2006  | EWR
  FB   Tweet   Trüki    Comment   E-post
Viimase kahe päevaga on sagenenud uue aasta «tervitust» edastava Luder.A nime kandva viiruse ringlus Eestis ja ka mujal maailmas.

Luder.A (tuntud ka nimede all Email-Worm.Win32.Luder.a, Luder, Trojan-Downloader.Win32.Tibs.jy) on kombineeritud pahalane, milles on ühendatud meiliuss, troojalaste arvutisse laadija ning «vana kooli» faile nakatav viirus. Viiruse saadetud meilide sisureaks on «Happy New Year!» ning lisatud meilimanuse nimetus on kas «greeting postcard.exe», «greeting card.exe» või «postcard.exe.»

Manusel klikkides käivitab arvutikasutaja viiruskoodi ning viirus kopeerib ennast Windowsi süsteemikataloogi nimega ppl.exe ja lisab registrisse kaks uut märget.

Lisaks kopeerib ta ka trooja-laaduri süsteemikataloogi ning käivitab selle. Allalaadija hakkab eraldi veebilehelt kõikvõimalikku pahavara alla laadima ja käivitama. Seega võivad eri allikaist pärit Luderiga nakatunud arvutid käituda vägagi erinevalt.

Käivitununa kogub viirus kõigepealt nakatunud arvutist meiliaadressid (WAB – Windowsi aadressiraamat ning info .hta, .txt, .htm, .exe, .scr ja .rar -laienditega failidest). Samuti nakatab ta kõik .scr ja .exe laiendiga failid, tehes neist koopia suvalise nimega ja laiendiga .t. Siis sunnib viirus esmalt käivituma .t laiendiga viiruskoodi sisaldavat faili ning seejärel annab juhtimise üle algsele failile. Et viiruse kood on üsna vigane, rikub ta sageli nakatunud failid ja programmid ei pruugi enam korralikult töötada.

Üheks huvitavaks viiruse omaduseks on hoidumine meilide saatmisest aadressidele, mis sisaldavad nime microsoft või mis kuuluvad domeeni .mil või .gov.

Käivitatud viirus sulgeb kõik jooksvad protsessid, mille nimes leidub tuntud anti-viiruste või muude pahavaravastaste tarkvarade stringe (anti, virus, f-pro, avp, nav, nod32, troja jne) ning samuti sõnu reged ja msconfig. Viimased kaks ei luba käivitada käsitsi registri puhastamise vahendeid.

Viiruse eemaldamisega saavad hakkama kõik uuendatud antiviirustarkvarad ja õigeaegselt uuendatud antiviirus eemaldab viiruse meilist enne nakatumise võimaldamist. Laialdaselt nakatunud arvuti korral tuleb masin võrgust lahti ühendada (sülearvutite puhul sulgeda traadita WiFi ja Bluetooth side) ning arvuti alglaadida antiviirustarkvaraga nn Live-CD pealt. Sellise CD või muu irdketta tegemist võimaldab iga kaasaegne turvatarkvara. Kui Luder on arvutivõrgus juba ühte masinasse pääsenud, tuleb kõiki sisevõrgu arvuteid põhjalikult skaneerida.

Toimetas Veiko Tamm, PM online

 
  FB   Tweet   Trüki    Comment   E-post
Kuumad uudised
10 Jan 2025 07:33
Jüri Toomepuu: saamatu, usalduse kaotanud valitsus
10 Jan 2025 07:08
Novembris peatus Eestis 15% rohkem välisturiste kui mullu
10 Jan 2025 06:39
Teet Kalmus: Venemaa jätkab Donbassis aeglast kuid järjekindlat edasiliikumist (2)
09 Jan 2025 19:29
Jüri Toomepuu: Trumpil võib olla võimalus Gröönimaa ja Panama plaanide täitumiseks, Kanadast rääkimata
09 Jan 2025 13:29
Eesti kunstlihast pidi saama tõeline hitt – 20 aastat hiljem pole seda grammigi müüdud MAALEHT
09 Jan 2025 07:20
Eesti Pank prognoosib kiirenevat inflatsiooni, peamiselt tänu kõrgematele maksudele
08 Jan 2025 07:53
Tallinna lennujaam tegi eelmine aasta rekordtulemuse
08 Jan 2025 07:41
Finland will not allow suspected sabotage ship Eagle S to operate before repairs are completed (2)
08 Jan 2025 07:07
Teet Kalmus: Venemaal inimesi surmasaatmiseks on siiani jagunud
07 Jan 2025 05:36
Andres Kasekamp: Trump on otsene oht Kanada suveräänsusele (15)
07 Jan 2025 05:21
Inflatsioon Eestis oli detsembris üle nelja protsendi
06 Jan 2025 11:02
Kanada peaminister Justin Trudeau astub tagasi (6)
06 Jan 2025 06:59
Teet Kalmus: Ukraina ründab Kurskis, lähipäevad näitavad, kui kaugele õnnestub neil edasi liikuda (2)
04 Jan 2025 09:23
Estonian born Roman Pipko tapped by Trump (12)
04 Jan 2025 09:15
Jüri Toomepuu: Inimkonna vähenemine, vananemine ja vaimne hääbumine (10)
03 Jan 2025 07:22
Teet Kalmus: tänu suurtele kaotustele elavjõus suutis Venemaa aasta viimases kvartalis edeneda (5)
02 Jan 2025 07:41
airBaltic Forced to Cancel Flights Due to Engine Maintenance Delays
02 Jan 2025 07:32
Leedu tahab koos Eesti ja Lätiga ehitada uue elektrijaama (3)
SÜNDMUSED LÄHIAJAL

Vaata veel ...

Lisa uus sündmus