Informatii
Viermii Sober isi extind afacerea de familie | Viermii Sober isi extind afacerea de familie |
|
|
|
|
Specialistii antivirus ai companiei AVIRA au trimis astazi o alerta virus care avertizeaza asupra aparitiei unei noi variante Sober, si anume Sober.Y (CME 681). La doi ani dupa prima aparitie a viermelui Sober, aceasta familie malware numara destui membri pentru a epuiza aproape intregul alfabet. Varianta Y a fost descoperita astazi « in circulatie », avand aceleasi caracteristici ca si membrii anteriori ai familiei, care sunt, de altfel, direct raspunzatori de actuala raspandire a lui Sober.Y. Sober.Y se raspandeste prin intermediul emailului, fiind trimis ca atasament al unor mesaje scrise in engleza si germana. Acest detaliu il aseamana cu multe versiuni Sober lansate deja: viermele filtreaza domeniile de destinatie si trimite mesaje scrise in limba germana doar adreselor de email gazduite pe domenii germane, austriece si elvetiene (domeniile .de, .at, .ch). Ca orice demn reprezentant al precursorilor sai, si Sober.Y afiseaza un mesaj de eroare Windows, imediat dupa ce se instaleaza in sistem. Cat despre ingineria sa sociala, acest vierme incearca sa pacaleasca utilizatorii trimitand emailuri care arata un mesaj de tip Delivery Status Notification (un email ce anunta o expediere esuata), care poarta emailul original atasat. Utilizatorii neavizati ar putea fi curiosi sa vada ce contine atasamentul asa-zisului email pe care ei nu-si amintesc sa-l fi trimis. In plus, Sober.Y aduce ceva nou : este transmis, prin posta electronica si in cantitati impresionante, de catre precedentele versiuni Sober. Expertii Laboratorului Antivirus AVIRA au detectat o trimitere masiva a acestui nou vierme de catre variantele Sober T, U, V, W, X, AA, atacul incepand aseara la ora 19:00 GMT. Timpul de pornire al atacului informatic este un detaliu foarte important, deoarece autorul a obtinut o sincronizare prefecta pentru a reusi ca toti membrii familiei Sober implicati in acest atac viral sa inceapa sa trimita amenintarea malware la aceeasi ora. Mai mult chiar, procesul nu s-a incheiat inca, versiunile Sober mai sus amintite trimitand inca emailuri cu Sober.Y. Sursa: Avira.ro Citeaza articolul pe site-ul tau | Vizualizari: 4719 | Imprimare | E-mail
Comenteaza articolul
Powered by AkoComment Tweaked Special Edition v.1.4.6 Alte articole interesante:
|
||||||
| < Precedent | Urmator > |
|---|
| Prima Pagina |
| Antivirus Online |
| Stiri Securitate PC |
| Software |
| Legislatie |
| Comunicate de presa |
| Criminalitate IT |
| Informatii |
| Linkuri |
| Scanare Anti Hacker |