P2P sítí KaZaA je šířen červ maskující se za seznam DivX filmů a MP3 skladeb

  • 3
Červ ve výměnných sítích může napáchat vzhledem ke svému velmi rychlému šíření mnoho škody. Jak si vede Benjamin a jakým způsobem se vyvarovat nakažení virem, pokud již stahujete hudbu či filmy z internetu?

O víkendu se začal warezovou P2P sítí FastTrack (využívá ji nejpopulárnější aplikace umožňující sdílení - KaZaA) šířit první červ svého druhu, který se maskuje za aktuální seznam videa a MP3 hudby.
Červík, který byl pojmenován jako Benjamin, sice příliš škody nenapáchá, jedná se však o potenciální hrozbu do budoucna. Benjamin se díky svému - na první pohled lákavému - obsahu šíří velkou rychlostí a pokud by se jednalo o destruktivní vir, nejspíše by došlo k virové epidemii. Naštěstí se červík velký zhruba 216 kB snaží pouze otevřít stránku banjamin.xww.de - nejspíše web tvůrce viru. Ten byl již zablokován.
Jak se Benjamin vlastně šíří? Zcela jednoduše. Při stahování obsahu z napadeného počítače málokdo odolá seznamu již uvedených filmů či audia, v domnění, že by majitel napadeného počítače mohl případně uvedenou sbírku vlastnit. Princip se může donekonečna opakovat.
Po spuštění červa tento vypíše chybovou hlášku a nakopíruje se do systémového adresáře Windows. Následně je vytvořen nasdílený adresář, do něhož se Benjamin zkopíruje, ovšem vždy s jiným, náhodně vygenerovaným názvem.
Většina výrobců antivirů však již vydala aktualizaci, která červíka zachytí a nepustí dále.

Benjamin není první červ, který se šíří P2P sítí. V minulosti byl zaznamenán případ viru Gnuman, šířícího se skrze klienta Gnutella.

Rada na závěr - pokud již stahujete z výměnných sítí, antivirus byl měl v tomto případě být nezbytným doplňkem.