
Jak podaje InfoProf, na skrzynkach polskich internautów pojawiły się e-maile o kuszących tematach w języku polskim np.: "Odezwij się do mnie 2008 kl-52" lub "Jak mi podasz swój num to sie z toba umowie co ty na to 2008 reference_829".
W treści tych wiadomości znajduje się obrazek udający zatrzymane video, podpis (np. Hello, Kocham Cię, Kochanie) oraz komunikat informujący o konieczności pobrania dodatkowych kodeków w celu odtworzenia filmu.
Kliknięcie na link lub fałszywe wideo powoduje przeniesienie na stronę, na której oczekuje videocodec.exe, rozpoznawany przez program NOD32 jako szkodnik Agent.NEQ.
Jeśli użytkownik korzysta z Firefoksa, zostanie zaalarmowany o próbie oszustwa. Użytkownicy Linuksa ujrzą natomiast komunikat o niedostępności serwera.
Po zainstalowaniu się na komputerze szkodnik chowa swój plik instalacyjny i rejestruje się w systemie jako nowy sterownik (Microsoft ASPI Manager). W systemie pojawiają się pliki:
Temp_check32.bat
Tempcmd2.exe
Windowsdb32.txt
Windowss32.txt
Systemaspimgr.exe
Windowsws386.ini
Potem trojan odpytuje serwer DNS TPSA - 194.204.152.34 o kolejne domeny, które ma na liście pobranej wcześniej z serwera 58.22.101.118. Lista domen, o które pyta szkodnik zawiera praktycznie same polskie domeny (m.in. poczta.fm, gadu-gadu.pl, tvp.pl).
Jeśli trojan otrzyma poprawne rozwiązanie adresu DNS dla którejś z nich, stara się połączyć do niej na porcie SMTP. Co więcej szkodnik stara się zgadywać subdomeny pocztowe i jeśli połączenie się powiedzie, wysyła e-maile do użytkowników tej domeny.
Jak podaje InfoProf, w chwili obecnej szkodnika oprócz NOD32 rozpoznają programy antywirusowe BitDefender, Microsoft oraz Sophos. Generalnie jednak warto pamiętać, że list od tajemniczej nieznajomej raczej nie będzie zawierał sympatycznego filmu.









~sevenTH
i nie ma problemu z żadnymi trojanami i wirusami.
~Ubuntu
Działanie: Nie pozwala nigdy!! na zainstalowanie sie Windowsa na dysku twardym. Także uważajcie c...
~spokojnej Wielki...
zainstalowano mi cos na dysku, co bardzo go spowalnia i zajmuje juz kilka GB miejsca, a wciaz sie...
~1982F
od nowa... albo zainstalowac ubuntu 7.10
~leszcze
NODA. Jasne !
~Liquidium
zasobów internetu to się łapie virusy.
~~linuksiarz_z_wy...
gniotsa nie łamiotsa!
Jeszcze żaden wirus nie zdołał roznieść się skutecznie w tym systemie.
~Dr.Watson
Jest sposób na wirusy.Nie włączajcie swoich komputerów...
~Gość
Tylko nowoczesne technologie takie jak Linux pozwolą się Wam obrnić przed wirusami i takimi troja...
~bbc
oprogramowania. i wlasnie dlatego wybralem linuksa.
~grabarz50
Nie czytajcie tych bredni! Kazdy normalny internauta nie
otwiera automatycznie zadnych nie sprawd...
~bbc
otwieram takie linki bez obaw. no ale ja nie mam windows tylko linuksa. moj linux poprostu sobie...
~vista4ever
Do wszystkich użytkowników Windows - nie instalujcie Ubuntu, ustawienie wszystkiego to straszna s...
~bbc
~HITMAN
zaraz go mój Kaspersky załatwi i śladu po nim nie zostanie (-:
~tęptumanów
Kasperskim:"podaj dożylnie wirusa użytkownikowi?" Z jakich ty pól przybyłes do miasta, skąd bior...
~Assembler
Podano od razu programy ktore "rozpoznaja"trojana. Najgorsze programy ktorym przewodzi NOD32. Kas...
~kolo
go rozpoznaje mam Noda juz kolo 3 lat i 0 wirusów.
~Edi
bo ten trojan jest na Windowsa :D
~Krzysiek
...jak sobie sam nie włączysz, to nie zadziała...
Żenada...
~M.Z
NOD32 JEST DOBRYM PROGRAMEM ANTYWIR.-WARTO GO MIEC MAM GO JUZ 3-LATA I JEST SUPER
~...
~barti
Włacha Liquidium. mojemu tacie i siostrze pełno wirusów idzie a mi nic. Oni na kompie siedzią kru...
~Jon222
co wybijają szyby...
~czesiek
ja mam problemy z wirusami ale zainstalowałem dwa programy nie spowalniają xp-ka ale mnie chronią...
~hanys
~Jajko
Reklama programow antywirusowych ?
~x
miałem na kasprze (2 lata bez vira). Kasper update co tydzień. Ale podczas skanu (też co tydzien...
~Jacek Kupijaj
Firmy same zlecaja te wirusy a puzniej maja zbyt na antywirusy ,panstwowe placowki duzo placa nas...
~pier tru
RADEK S.Przyslany nam zza oceanu przez kolejnych oprawcow.
dodaj komentarz »wszystkie wątki »