Premium

Získejte všechny články
jen za 89 Kč/měsíc

Sobig: Udeřil další virový červ, navíc s sebou přináší trojského koně

Měsíc leden teprve dnes vstoupil do své druhé poloviny a už tu máme v pořadí druhý, velmi nebezpečný vir, označený jako Sobig. Ten se dokáže šířit mezi počítači velkou rychlostí. Pro infikaci dalších PC využívá i lokální firemní sítě.

Druhý letošní počítačový vir na sebe nenechal dlouho čekat. Prakticky vzápětí po útoku Lirvy se objevil další nebezpečný počítačový kód, který je označován jako Sobig. Jde opět o e-mailový červ šířící se po internetu. V lokálních počítačových sítích se dále pokouší o infikaci také pomocí sdílení složek, adresářů či souborů. Asi za jeho nejnebezpečnější akci lze považovat pokusy o stažení souborů z internetových stránek serverů - zejména trojských koní.

Sobig se od pondělního rána začal po celosvětové síti šířit závratnou rychlostí, dle prvních informací se v České republice ještě nestačil usadit. Ovšem co není dnes, může být zítra, o tomto faktu jsme se již několikrát mohli přesvědčit na vlastní kůži. Hrozba nákazy hrozí všem uživatelům operačního systému Windows, proto by si na tento zákeřný virus měli dávat pozor. Přes e-mailový program Outlook dokáže během chvíle infikovat celý počítač.

Po aktivování na pevném disku PC se začne automaticky rozesílat na všechny e-mailové adresy, které nalezne na HDD v souborech typu: .WAB .DBX .HML .HTML .EML .TXT.

Při svém šíření používá v předmětu zprávy jeden z následujících textů:
Re: Here is that sample
Re: Document
Re: Sample
Re: Movies

V příloze samotného emailu je přiložen soubor s označením:
Movie_0074.mpeg.pif
Document003.pif
Untitled1.pif
Sample.pif
 

Kapacita souboru je 64,8 kB, adresa odesílatele infikovaného e-mailu je vždy „big@boss.com“. K odesílání využívá Sobig vlastní SMTP (Simple Mail Transport Protocol) engine, který není závislý na nastavení pošty. K aktivaci viru může dojít pouze manuálním způsobem, to znamená podnětem uživatele.

Email pak vypadá takto 

Zdroj: F-Secure

Pokud se tak stane, červ se okamžitě po své aktivaci pokusí o vytvoření kopie svého těla v hlavním adresáři OS Windows pod názvem „winmgm32.exe“. V registrech pro tento soubor vytvoří klíč, kterým zabezpečí start tohoto souboru při každém naběhnutí OS.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WindowsMGM

Pak již začne s rozesíláním sama sebe na emaily nalezené v souborech, které jsme zmiňovali výše. Po dokončení této akce se červ snaží infikovat všechny dostupné sdílené pevné disky v LAN síti. Kopíruje se zejména do adresářů:

Windows\All Users\Start Menu\Programs\StartUp
Documents and Settings\All Users\Start Menu\Programs\Startup

tam vloží své tělo a při příštím spuštění jsou infikovány i tyto PC. A kolotoč infikace začne od začátku.

Posledním úkolem, který má Sobig naprogramován ve své rutině, je snaha o spojení s web serverem Geocites.com. Z tohoto serveru se pokouší stáhnout a následně aktivovat trojského koně Win32/Zasil. Po jeho delší činnosti vznikne v hlavním adresáři OS Windows další soubor, označený jako „dwn.dat“.

V současné době většina antivirových programů s nejnovější virovou databází dokáže tohoto červa odhalit a zničit. Pro ty, kterým se již podařilo červa v operačním systému aktivovat, přikládáme fixační soubor k jeho odstranění.

Antivirus Win32/Sobig: Fix Sobig (16 KB) 

Autor:
  • Nejčtenější

Apple naučil sluchátka nové kousky a chystá se zaplavit vaše obrazovky

v diskusi jsou 2 příspěvky

11. června 2024

Ačkoli byla konference WWDC především o novinkách v operačních systémech a představení „AI“ jako...

Vyhlídkový raketoplán Richarda Bransona letěl naposledy

v diskusi je 12 příspěvků

14. června 2024

Minulou sobotu se uskutečnil historicky poslední let raketoplánu SpaceShipTwo se čtyřmi pasažéry na...

{NADPIS}

{LABEL} {POPISEK}

Apple nám ukázal novinky a kde všude nasadil umělou inteligenci

v diskusi jsou 4 příspěvky

10. června 2024  18:27,  aktualizováno 

V pondělí začal Apple ukazovat novinky v softwarových produktech. Na každoroční konferenci WWDC se...

Když astronauti na ISS spali, diváky přenosu ze stanice vyděsilo vysílání

v diskusi je 6 příspěvků

13. června 2024  10:15

Americký úřad pro letectví a vesmír na jednom ze svých kanálů vysílá přímý přenos z Mezinárodní...

{NADPIS}

{LABEL} {POPISEK}

Herec Josef Bláha se proslavil jako Brůžek či akademik Filip

v diskusi je 18 příspěvků

8. června 2024

Čtyřruký pohádkový ředitel z Dívky na koštěti, Vrah Halík z detektivky Na kolejích čeká vrah či...

Hoffmann nechal vypnout rozhlas. Jako jeden z mála komunistů skončil ve vězení

v diskusi je 23 příspěvků

15. června 2024

Před 100 lety se narodil Karel Hoffmann, člen konzervativní kliky uvnitř KSČ, který během okupace v...

KVÍZ: Poznáte motor podle zvuku?

v diskusi je 1 příspěvek

15. června 2024

V neděli 16. června se rozsvítí v kalendáři Den otců. Nejen pro všechny táty jsme – v dostatečném...

Vyhlídkový raketoplán Richarda Bransona letěl naposledy

v diskusi je 12 příspěvků

14. června 2024

Minulou sobotu se uskutečnil historicky poslední let raketoplánu SpaceShipTwo se čtyřmi pasažéry na...

OBRAZEM: Z československých letounů jako první Atlantik překonalo slavné aerotaxi

v diskusi je 6 příspěvků

14. června 2024

Mezi slavné československé letouny patří bezesporu aerotaxi řady Aero Ae-45, Ae-45S a Ae-145. Kromě...

Agáta Hanychová: Nikdy jsem na nikoho nespoléhala. Sebe i svoje děti uživím sama
Agáta Hanychová: Nikdy jsem na nikoho nespoléhala. Sebe i svoje děti uživím sama

Zdá se, že se Agáta s ničím nemaže. Na první pohled ji nerozhodí žádný hejt, ani bývalí partneři, se kterými se dlouho soudila o rozložení péče o...

Do Itálie se nevrátím, tady vše funguje lépe, říká dcera Petra Hapky

Dcera slavného českého hudebníka Petra Hapky (†70) Petra (41) žila od 3 let s matkou v italském Římě. Ve 29 letech se...

Koupil byt i s nájemníkem a zdražil o sedm tisíc. Chce výnos 4,5 procenta

Seriál Našel jsem si nájemní byt, ve kterém bydlím několik měsíců. Platím 17 tisíc korun za nájem a k tomu měsíční poplatky za...

Čekám na transplantaci, ale dám přednost mladým, říká herec Zdeněk Žák

Herec Zdeněk Žák (71) si nikdy moc nepřipouštěl své zdravotní problémy. Nemoci přecházel a k doktoru se nehnal, až...

Za srážku vlaků únava nemohla, ukázalo šetření. Strojvůdce si chybu uvědomil

Strojvedoucí havarovaného rychlíku RegioJet, v kterém minulý týden zemřeli v Pardubicích čtyři lidé, si těsně před...

Jen ať mě kritizují, moje šperky vydělávají, říká zpěvačka Lucie Bílá

Zatím jí to pořád zpívá, ale i Lucie Bílá (58) si uvědomuje, že jednou její kariéra skončí. Hlava ji z toho ovšem...