„Mimail.Q“: godus ir veidmainis el. pašto šantažuotojas

Publikuota: 2004 m. sausio 29 d. ketvirtadienis
Virusas

„Kasperskio laboratorija“, didžiausia Rusijoje apsaugos nuo virusų, įsilaužėlių atakų ir el. šiukšlių kūrėja, praneša pasirodžius naują liūdnai pagarsėjusio pašto kirmino „Mimail“ versiją „Mimail.Q“.

Nauja versija pasižymi kriptografine apsauga nuo antivirusinių programų. Ji jau užkrėtė daugelio vartotojų kompiuterius. „Kasperskio laboratorija“ prognozuoja šio viruso protrūkį ir interneto vartotojams rekomenduoja atnaujinti kompiuterių antivirusines programas.

„Mimail.Q“ plinta per el. paštą įvairaus turinio (yra net kelios dešimtys variantų) ir įvairių drauge siunčiamų failų pavadinimais. Kirminą sudaro dvi dalys: skleidžiančioji terpė „droperis“ (pagrindinės dalies nustatymo modulis) ir perdavimo terpė (pagrindinė dalis).

Jei vartotojas netyčia paleidžia užkrėsto laiško failą, skleidžiančioji terpė kompiuterio ekrane atidaro langą su melagingu pranešimu apie klaidą, nusikopijuoja į „Windows“ direktoriją SYS32.EXE ir registruoja automatiškai paleidžiant sisteminį registrą. Po to „išpakuoja“ pagrindinę kirmino dalį (OUTLOOK.EXE failas) ir ją paleidžia veikti.

Išskirtinė „Mimail.Q“ ypatybė – polimorfiškumas, t.y. kriptografijos algoritmų naudojimas apsaugai nuo antivirusų. Kiekvienąkart perkraunant kompiuterį, kirminas keičia šifro raktą, todėl siunčiamos pavojingo viruso kopijos kaskart atrodo vis kitaip. Norint nuo jų apsaugoti savo kompiuterį, privalu įdiegti antivirusines programas, turinčias failų iššifravimo funkciją.

Virusas „Sveikinasi“
Virusas „Sveikinasi“
Pagrindinė kirmino dalis vienu metu gali atlikti keletą funkcijų:
  • pirmiausia ji gali išsiųsti „Mimail.Q“ kopijas. Tam kirminas skanuoja diską ir nuskaito el. adresus. Po to visais rastais adresais išsiunčia užkrėstus laiškus;

  • pagrindinė dalis, panaudodama 6667, 3000, 80, 1433 ir 1434 jungtis, suteikia piktavaliams atvirą priėjimą prie užkrėsto kompiuterio. Per šias jungtis kirminas iš savo kūrėjų gauna komandą siųsti duomenis anoniminėms viešųjų el. laiškų sistemų dėžutėms apie tai, kad komanda įvykdyta.

  • „Mimail.Q“, panašiai kaip ir ankstesnės jo versijos, renka informaciją apie įdiegtas į kompiuterį „PayPal“ ir „E-Gold“ mokėjimo sistemų sąskaitas ir prieigos prie jų kodus išsiunčia jau minėtoms el. pašto dėžutėms.

  • kirmino kodas grasina viešoms pašto sistemoms, jei jos uždarys tas pašto dėžutes, kurios užkrėstos „Mimail.Q“ virusu:

    *** GOBAL WARNING: if any free email company or hosting company will close/filter my email/site accounts, it will be DDoS’ed in next version. WARNING: centrum.cz will be DdoS’ed in next versions, coz they have closed my mimail-email account. Who next? ***

    Apsaugos nuo „Mimail.Q“ procedūros su jo iššifravimo programa jau yra antiviruso „KasperskioR“ duomenų bazėje.

    Išsamesnės informacijos apie šį pavojingą virusą galite rasti Kasperskio virusų enciklopedijoje.
  • Šaltinis: www.kaspersky.ru
    Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

    facebook komentarai

    Naujas komentaras


    Captcha

    susiję straipsniai

    Kas ketvirtas Lietuvos verslininkas pirmiausia laukia pokyčių švietimo sistemoje

    Nuo realių darbo rinkos poreikių atitrūkusi Lietuvos švietimo sistema tampa kliūtimi kuriant geresnį gyvenimą Lietuvoje. Tuo įsitikinęs kas ketvirtas šalies verslininkas, įžvelgiantis švietimo sistemos reformų būtinybę. skaityti »

    Kaip pasikeitusi darbo rinka diktuoja technologijų madas?

    Prognozuojama, kad iki 2020–ųjų 40 proc. pasaulio gyventojų dirbs patys sau – vyraus laisvai samdomo darbo rinka. skaityti »

    Kam reikalinga 360 laipsnių vaizdo kamera?

    Dažniausiai apie 360 laipsnių vaizdo kamerą pagalvoja atostogas planuojantys žmonės, mėgstantys fiksuoti akimirkas kalnuose, ekskursijose po miestą ir t.t. skaityti »

    Keturi būdai, kaip apsaugoti išmaniuosius vasaros karščių metu

    Temperatūrai lauke stipriai šovus į viršų, lietuviai turėtų saugotis ne tik patys, bet ir pagalvoti apie savo išmaniuosius įrenginius. skaityti »

    Kur Lietuvoje rastume daugiausiai televizoriaus pultelių?

    Kas svarbiausia, renkantis naują televizorių, kokie dalykai, susiję su šiais prietaisais, labiausiai erzina skirtingų miestų gyventojus ir kuriame šalies krašte galima rasti daugiausiai televizoriaus pultelių? skaityti »

    ES Bendrasis duomenų apsaugos reglamentas vartotojams suteiks daugiau teisių, įmonėms – pareigų

    Dėl technologinių pasiekimų pasaulyje sukurtų, apdorotų ir dalijamų duomenų kiekis pastaraisiais metais pasiekė nenumatytas proporcijas. skaityti »

    Robotizacija kurs naujas darbo vietas

    Pramonė neišvengiamai turi pereiti prie robotizacijos tam, kad būtų didinamas darbų efektyvumas, atliekamų užduočių tikslumas ir užtikrinamas saugumas. Taip tikina ekspertai ir priduria, kad robotų kuriama ekonominė nauda – akivaizdi. skaityti »

    Svarbiausios televizorių savybės žaidimų mėgėjams

    Pastaraisiais metais žaidimų rinkai skirtos konsolės smarkiai patobulėjo – naujausi įrenginiai palaiko ir 4K grafiką, ir aukštą dinaminį diapazoną. skaityti »

    „Microsoft“ technologija leis valdyti išmanųjį be rankų

    „Microsoft Research“ sukūrė technologiją „GlassHands“, kuri leidžia valdyti mobilųjį įrenginį rankų judesiais ore ar ant bet kokio norimo paviršiaus. skaityti »

    Nuo šiol kompiuteriui krauti nebereikės laidų

    Belaidis krovimas tampa viena naujausių technologijų, kurias siūlo mobiliųjų telefonų ir planšečių gamintojai. skaityti »