Po e-pošti kroži nov črv

Po elektronski pošti se širi nov črv, ki prek povezave na enega od spletnih naslovov, prenese okuženo datoteko in trojanskega konja.

Objavljeno
21. september 2005 12.45
Ljubljana - Prek elektronske pošte se je v teh dneh začel širiti črv Eyeveg.M, ki se je v torek popoldne in čez noč uspel hitro razširiti tudi med slovenskimi uporabniki interneta, so sporočili iz mariborskega podjetja Medinet, ki v Sloveniji izvaja distribucijo, sistemsko podporo in izobraževanje za izdelke finskega protivirusnega podjetja F-Secure.

Črv se širi po elektronski pošti v sporočilih, ki vsebujejo zgolj povezavo na enega od spletnih naslovov: africaplc.com, www.neptuncaffe.com, scheduleconsult.com ali www.sismodular.com. Na teh spletnih strežnikih se nahajajo arhivi zip, ki vsebujejo okuženo datoteko.

Zadeva sporočil in ime datoteke zip je naključna beseda, izbrana s seznama: readme, love, resume, details, news, image, message, pic, girls, photo, video, music, song, screensaver.

Krade in si zapomni različna gesla ter jih pošilja v "bazo"

Po okužbi črv na računalnik namesti tudi trojanskega konja Trojan-Spy.Win32.Iespy.g. Ta krade gesla za dostop do elektronske pošte ter v brskalniku Internet Explorer shranjena gesla za dostop do spletnih strani. Beleži tudi vse pritisnjene tipke. Pridobljene podatke prek spletnega obrazca pošilja na spletni naslov www.melaniecarroll.biz.

Podjetje Medinet ob tem opozarja uporabnike interneta, naj bodo pozorni in naj ne odpirajo sumljivih datotek.