neprihlásený Pondelok, 20. januára 2025, dnes má meniny Dalibor
Pripravte sa na útok ničivého vírusu 3. februára

V piatok 3. februára aktivuje svoju deštruktívnu činnosť worm vírus pre Windows šírený prílohami emailových správ známy napríklad pod názvami MyWife a Kama Sutra. Na rozdiel od ostatných súčasných vírusov a wormov tento zámerne ničí dáta a tak bezpečnostné spoločnosti a Microsoft upozorňujú užívateľov, aby sa pred piatkom uistili, že ich počítače nie sú nakazené týmto vírusom.

DSL.sk, 1.2.2006


Od približne polovice januára sa Internetom šíri vírus pomenovaný rozličnými antivírusovými spoločnosťami ako Mywife.E, Kama Sutra, Nyxem.E, Grew.A, CME-24, Blackmal a BlackWorm.

Vírus typu worm sa šíri prílohami emailov ale tiež cez lokálne siete zdieľanými adresármi Windows. V prípade emailov láka užívateľa na otvorenie prílohy sľubovaným sexuálnym obsahom.

K infikovaniu cez prílohu emailu je potrebné otvorenie prílohy užívateľom, infikovať sa môže ale aj počítač skúseného užívateľa pokiaľ je na lokálnej sieti so zavíreným počítačom a má zdieľané adresáre nezabezpečené heslom.

Na rozdiel od ostatných súčasných wormov, ktoré sa snažia zostať neobjavené čo najdlhšiu dobu, Mywife 3. deň v mesiaci vymaže dokumenty všetkých bežne používaných formátov, napríklad wordovské dokumenty, excelovské tabuľky, komprimované súbory, PDF dokumenty a všetky súbory s koncovkami *.doc, *.xls, *.mdb, *.mde, *.ppt, *.pps, *.zip, *.rar, *.pdf, *.psd a *.dmp.

Obsah vymazaných dokumentov vírus nahradí reťazcom "DATA Error [47 0F 94 93 F4 K5]".

Prvým dňom, kedy sa činnosť vírusu prejaví je piatok 3. februára. Presné čísla rozšírenia vírusu nie sú známe, odhadujú sa na mnoho stotisícov nakazených počítačov. Potvrdené bolo zasiahnutie aj európskych krajín, napríklad Talianska.

Vírus nie je považovaný za veľmi vážny z dôvodu jeho v porovnaní so samo sa šíriacimi wormami slabej schopnosti sa šíriť. Pre užívateľov s počítačmi infikovanými týmto vírusom ide ale o jeden z najvážnejších vírusov posledného obdobia.

Microsoft v tomto upozornení odporúča užívateľom ubezpečiť sa pred 3. februárom, že ich počítače nie sú zavírené, v opačnom prípade užívateľom hrozí strata dát.

Podľa informácie Microsoftu minimálne aktuálne verzie antivírusových produktov týchto antivírusových spoločností ochránia počítač pred vírusom Mywife.E: Aladdin, Computer Associates, F-Secure, Kaspersky, McAfee, Norman, Panda, Symantec, Trend Micro a ESET. Počítač ochráni tiež beta verzia produktu od Microsoftu Windows OneCare Live.

Linky na stránky jednotlivých antivírusových spoločností s informáciami o odstraňovaní tohto vírusu je možné nájsť v oznámení Microsoftu v časti Frequently Asked Questions.

Spoločnosť F-Secure navyše poskytuje samostatné nástroje pre odstránenie dvoch rozličných foriem tohto vírusu tu a tu.

Užívateľom je doporučované kompletné preverenie počítača aktuálnou verziou niektorého zo spomenutých antivírusových produktov, prípadne ďalších, ktoré obsahujú detekciu tohto vírusu. Možné je tiež použiť samostatné nástroje od F-Secure. Pre zabránenie infikovania je doporučované neotvárať žiadne emailové prílohy s dopredu neznámym obsahom a zabezpečiť heslom všetky cez sieť zdieľané adresáre počítača, do ktorých je možné zapisovať.

Podľa tohto návodu Microsoftu je tiež možné vírus Mywife.E odstrániť manuálne, jeho istá detekcia je ale problematickejšia.

O prítomnosti vírusu môže napovedať spustený proces s menom scanregw.exe, WINZIP_TMP.exe alebo "Winzip Quick Pick.exe" a prítomnosť niektorého zo súborov:

C:\WINZIP_TMP.exe
%windir%\WINZIP_TMP.exe
%windir%\system32\Winzip.exe
%windir%\system32\Update.exe
%windir%\system32\scanregw.exe
"C:\Documents and Settings\All Users\Start Menu\Programs\Winzip Quick Pick.exe"

Worm Mywife podľa dostupných informácií nevyužíva žiadnu chybu v Microsoft produktoch, plne sa spolieha na otvorenie prílohy užívateľom alebo na heslom nezabezpečené zdieľané adresáre.


      Zdieľaj na Twitteri




Najnovšie články:

4ka avizuje zlepšenie pokrytia 4G siete
Vydaný Linux 6.13
Voyo opäť výrazne zdražilo, teraz základné predplatné
TikTok prestal v USA fungovať, zatiaľ zrejme iba dočasne
Havárie Starship a New Glenn sa vyšetrujú, Starship mala poškodiť majetok v Karibiku
PCI Express 7.0 sa približuje dokončeniu, vydaná nová verzia návrhu špecifikácie
Celoštátne DVB-T pokračuje v prechode na H.265, platená ponuka má prejsť celá
Štart novej generácie Starship skončil neúspechom, vybuchla krátko po štarte
Predaje PC v minulom roku mierne narástli
Vydaný Linux Mint 22.1


Diskusia:
                               
 

posuvam datum na 4.februara :)
Odpovedať Hodnotiť:
 

Čo ak virus vie detekovať NTP server? Alebo vie zisťit nejako ináč aktuálny dátum cez internet? Potom nepomôže ani zmena dátumu v PC! Jedmoducho, kto ma strach nech v piatok nejde ani na net alebo treba všetko riadne zálohovať ešte 2.2.2006!
Odpovedať Hodnotiť:
 

a co tak NOD32 ? tento nedokaze to odstranit ? teda detekovat ???
Odpovedať Hodnotiť:
 

Ved vyskusaj a potom mi povedz :D
Odpovedať Hodnotiť:
 

NOD32 robi ESET a ten v tom zozname je. takze zrejme hej
Odpovedať Hodnotiť:
 

Podla mna je nod32 slaby antivirus ja som ho mal ked som len zo srandy skusil tieto antiviri tak po nodovi daco nasli : Avast,Kasper avg mi ani nespustilo :))
Odpovedať Hodnotiť:
 

sak tam mas napisane od firmy ESET.
Odpovedať Hodnotiť:
 

eset nod 32 a Kaspersky antivirus je ako porovnavat Windows a Linux.
Odpovedať Hodnotiť:
 

Tvorca NOD32 je ESET
Odpovedať Hodnotiť:
 

NO DAVAM POZOR......................................... !

Včera mi prišiel a celí Windows som musel preinstalovat takze bacha. _! ! ! : _ : !!!
Odpovedať Hodnotiť:
 

nemate niekto crack alebo serial number na kerio firewall???
Odpovedať Hodnotiť:
 

Kerio v zakladnej verzii pre domace pouzitie je zadarmo.Ak si podnikatel a potrebujes ho na pracu tak zaplat.
Odpovedať Hodnotiť:
 

a kde presne mozem ziskat cd-key? ...ja to volako neviem najst :(
Odpovedať Hodnotiť:
 

no ak nevies najst toto, tak ti kreknuta verzia bude rovnako uzitocna ako free :-D
Odpovedať Hodnotiť:
 

uz sa bojim
Odpovedať Hodnotiť:
 

V ankete mi chyba moznost, nikdy neotvaram prilohy. :)
Ked mi chce niekto nieco poslat, tak mu poviem nech to hodi na web a posle mi link.
Odpovedať Hodnotiť:
 

Tu mas link na stranku kde ten serial na KERIO urcite najdes... a k tomu vyrusu strasne by sa mi hodil lebo sa mi tie <> co mam na disku nexe mazat aspon by som sa stim nemusel zapodievat ja !!! :))
Odpovedať Hodnotiť:
 

Príspevok bol zmazaný pre nevhodný a/alebo vulgárny obsah.
Odpovedať Hodnotiť:
 

na tej stranke nenajdes iba to seriove ale urcite aj ten spominany virus :))
Odpovedať Hodnotiť:
 

Radsej ani PC nezapnem toho 3. :P
Odpovedať Hodnotiť:
 

ina redardacia. stavim svoj skill v cs ze to je hoax...
Odpovedať Hodnotiť:
 

ziadny hoax to nei je
Odpovedať Hodnotiť:
 

Príspevok bol zmazaný pre nevhodný a/alebo vulgárny obsah.
Odpovedať Hodnotiť:
 

ja si otom mislim ze je to blbost ten vyrus robia to tlvi ktory sa nodia, skratka odteraz kaslem na pocitac a na internet zoberem kladivo a idem ho do zahradky rozd... Kaslem nato dufam ze ten vyrus nechitim aj ja!!!
Odpovedať Hodnotiť:
 

nechces ist radsej k psychiatrovi??
Odpovedať Hodnotiť:
 

neviete nahodou poradit kde moze byt problem mam flat dsl od telecomu a kazdy den ma cca o 18,30 samo vyhodi z netu ???
Odpovedať Hodnotiť:
 

Ochrani to aj AVG a v tom zozname to tiez nie je!Mimochodom kto pouziva aj iny postovy program ako Outlok a ma aj dobry antivirak a hlavne nespusta nedvoveryhodne zprilohy ci programi mozu podobne spravy len vyvolat usmev na tvari.Ja ked som dva roky nepouzival ziadny antivirak po naistalovany mi nenasiel ani jeden virus a dokonca ani Spyware...
Odpovedať Hodnotiť:
 

Príspevok bol zmazaný pre nevhodný a/alebo vulgárny obsah.
Odpovedať Hodnotiť:
 

defoltne na mailovom kosi co mam blocked rar zip exe com bat etc.
co su virusy ?
to si mam ten virus pustit ak je to exe cez wine ? :))
jediny virus chlapci moji co mate v pc je WINSUKZ :)

Odpovedať Hodnotiť:
 

jj presne tak, Its not mistake, its a feature.
Odpovedať Hodnotiť:
 

ur oll n00bs
Odpovedať Hodnotiť:
 

Najprv sa nauc po anglicky....Spravne by to malo byt takto

U R ALL n00b's lol
Odpovedať Hodnotiť:
 

V ankete chyba moznost, otvaram iba prilohy od znamych, ked dopredu viem, co tam bude a pouzivam Yahoo!mail, kde je online antivirus, ktory mi do PC este v zivote nikdy nepustil ziadny bordel :))))
Odpovedať Hodnotiť:
 

Kua uz utoci ááááááááááááááááááááááááá
Odpovedať Hodnotiť:
 

Sakra nestresujte, ja nepouzivam ziadny antivir a sa vobec nebojim! Staci mat kvalitny firewall a je to. Mam povolene zlozite zdielanie suborov, takze nic sa mi tam samovolne bez hesla nezapise! A prilohy stahujem cez link z webu by the FTP - je to rychle a viem kto mi tam co zavesil...
Takze vyrusy: CH CHA CHA. Je to blbost bojkotovat 3. den v mesiaci. Budem online 24 hodin vzdy 3. den v mesiaci.
Odpovedať Hodnotiť:
 

Aky firewall pouzivas, Kerio alebo Kaspersky?
Odpovedať Hodnotiť:
 

iptables napr ;)
Odpovedať Hodnotiť:
 

Príspevok bol zmazaný pre nevhodný a/alebo vulgárny obsah.
Odpovedať Hodnotiť:
 

Jo to som si mohol mysliet, ze odkaz na Microsoft stranku je nevhodny. :D
Odpovedať Hodnotiť:
 

LOL
Odpovedať Hodnotiť:
 

Smola katastroficke predpovede sa nenaplnili.
Odpovedať Hodnotiť:
 

Take rady su iste len pre hlupych amikov, ved vsetko vie aj male decko ze neotvory podozrivy email a k tomu ja nejdem cez Microsoft outlook takze som si uplne isty. Pandu mam original takze sa neobavam ze mam shareware alebo nieco ine co je DEMO ukazkou. Ano? Inak vsetko mi zatial ide a to uz je sobota. Takze aktualizujem sobotnajsie updaty.
Odpovedať Hodnotiť:
 

Jak moze virus znicit HARDWARE ?
Odpovedať Hodnotiť:
 

zda sa mi, ze virus cih (cernobyl) vedel zmazat BIOS, a bolo nutne ho nahrat nanovo...len tereaz neviem ci sa to da povazovat za zniceny hardver.. :-)
Odpovedať Hodnotiť:
 

Virus, ktory ti vypne chladic. Takze ked sa ti zacne dymit z kompu radsej ho vypni :))
Odpovedať Hodnotiť:
 

nema niekto cd key na antivirus avast????

Odpovedať Hodnotiť:

Pridať komentár