neprihlásený Piatok, 14. novembra 2025, dnes má meniny Irma
Úspešná taktika nového vírusu. Nedajte sa nachytať!

Na Internete sa objavila nová verzia worma Sober, ktorá sa efektívne a rýchlo šíri a za posledných 24 hodín je krátko po svojom zachytení podľa niektorých správ už 5. najrozšírenejším vírusom. Wormu k tomu dopomohla veľmi rafinovaná taktika použitého sociálneho inžinierstva.

Patrik Horník, 20.4.2005


Nová varianta wormu Sober označovaná niektorými antivírovými spoločnosťami ako Sober.M, inými ako Sober.N sa šíri v anglickom aj nemeckom jazyku. Predmet správy v príslušnom jazyku hovorí: "Dostal som Tvoju poštu na môj účet." Vírus sa aktivuje a ďalej šíri po otvorení priloženej .zip prílohy.

Vírus k otvoreniu prílohy nabáda užívateľa zaujímavou technikou sociálneho inžinierstva. Vírus (odosielateľ) v texte správy tvrdí, že na svoj účet dostal niekoľko správ, ktoré sú adresované práve prijímateľovi zavírenej správy a v prílohe mu niektoré z týchto správ na ukážku posiela zozipované. Na konci správy žiada užívateľa o nápravu, v kontexte poukazuje na pravdepodobnú zlú konfiguráciu emailu prijímateľa. Celý text znie pomerne presvedčivo a na rozdiel od napríklad fotografií popredných tenistiek a podobne, má šancu osloviť každého používateľa emailu a veľa z nich presvedčiť, aby si len "skontrolovali", či sa naozaj jeho správy dostali do nepovolaných rúk.

Celý text wormu v originálnom anglickom znení znie: "Hello, First, Very Sorry for my bad English. Someone is sending your private e-mails on my address. It's probably an e-mail provider error! At time, I've got over 10 mails on my account, but the recipient are you. I have copied all the mail text in the windows text-editor for you & zipped then. Make sure, that this mails don't come in my mail-box again. bye"

Vírus sa po nainštalovaní pokúša vyradiť z činnosti Microsoft AntiSpyware a Malicious Software Removal Tool. Nový worm bol väčšinou antivírových spoločností označený za strednú až nižšiu hrozbu.


Nachytal by Vás tento vírus, keby ste o ňom v čase čítania takejto správy ešte nepočuli? (hlasov: 282)

Áno      10%
Nie      62%
Zdá sa mi, že nie, ale neviem objektívne posúdiť      28%


Najnovšie články:

Česká národná banka nakúpila Bitcoin
Amazon premenoval budovaného konkurenta Starlinku
Tesla sťahuje domáce batérie Powerwall, hrozí riziko požiaru
WiFi v EÚ zrejme nebude môcť využívať veľkú časť 6 GHz pásma
JESS popisuje, ako sa majú schvaľovať štátne veterné parky s ešte neznámou technológiou
Google po kritike ustúpil, Android aplikácie od neoverených vývojárov budú stále možné
Samojazdiace Google taxíky začali jazdiť po diaľnici
Google si objednal 1.5 TWh solárnej energie
Packeta začína častejšie doručovať inam ako do zvoleného Z-Boxu, dá sa to nastaviť
Cestujúci v Ryanair oddnes musia povinne používať mobilnú aplikáciu, má to ale výnimky


Diskusia:
                               
 

nie kedze neni som ziadny widlak (pouzivatel systemov win32) ;-)))
Odpovedať Hodnotiť:
 

NIE, kedze prilohy typu hello(Subjekt) alebo new_price(.zip) neotvaram.. ;)
Odpovedať Hodnotiť:
 

najlepsie hned vsetky debiliny v anglictine zmazat pokial nieco seriozne neocakavam, co tam virus ten Vam odhali kde aky antivirak horsie je to zo Spamom , ako ho zastavit? ked Vam to rozposielaju z neexist email adresy resp. maskovanej, na to sa neda ani odpovedat ze by som mu vynadal a jednu tresol DEB...VI
Odpovedať Hodnotiť:
 

Najskor sa vsetci hodte pekne do kludu!
Viry, cervy, spyware, trojany a ina haved boli, su a budu - existuje totiz drviva vacsina uzivatelov, ktori si nenechaju ujst tu prilezitost nieco pododozrive v prilohe e-mailu rozbalit, skopirovat alebo nainstalovat.
Odpovedať Hodnotiť:
 

Ked sa tak bojite "majlovych" virusov tak to slahnite svoj "mejl" slahnite na ftp ako txt/doc/mp3/jpg...v rarku.
Naucte sa pouzivat nejakeho jednoducheho ftp klienta a webhostingov zadara je na desiatky :-).
Odpovedať Hodnotiť:
 

kua som to napisal ako madar :D dopr. Proste si posielajte spravy/subory rovno na server, bez nejakych emajlovych adries. Uploadnite svoju pracu/spravu priamo na server a poslite uz len odkaz [sms/forum to je fuk]. Horsie je to s posielanim mejlov viacerym ludom naraz :/. Heh.
Odpovedať Hodnotiť:
 

nainstalujte si linux a nemate problem :)
Odpovedať Hodnotiť:
 

tak v tom mas pravdu :-)
Odpovedať Hodnotiť:
 

LINUX RULEZZZZZZZZ
Odpovedať Hodnotiť:
 

No to iste. Vyskusaj si MacOS X Tiger a potom hovor ze co RULEZZZZZZZZZZ. :-)
Odpovedať Hodnotiť:
 

clovece..porozmyslaj nad sebou.... linux zacina byt tym najlepsim OS v tejto dobe.... MAC OS ho nikdy ani len nedobehne lebo je komercny
Odpovedať Hodnotiť:
 

clovece..porozmyslaj nad sebou.... linux zacina byt tym najlepsim OS v tejto dobe.... MAC OS ho nikdy ani len nedobehne lebo je komercny
Odpovedať Hodnotiť:
 

tak to tedá máš :)
Odpovedať Hodnotiť:
 

ale poznam ludi co to otvoria ;-)
Odpovedať Hodnotiť:
 

Vylúčené,

Neotváram poštu, ani prílohy od neznámych xichtov...
Odpovedať Hodnotiť:
 

Neviem celkom, ako sa moze aktivovat len rozbalenim. Netreba k tomu nic spustit (rozbaleny subor)? Alebo vyuziva nejaku chybu v unzipovacich programoch? Alebo to je nieco .zip.exe?
Odpovedať Hodnotiť:
 

Ach vy linuxaci, vy vsetko vyriesite len tym nainstalovanim linuxu... A ked uz mam linux, tak je vsetko super a bezpecne ako hovado...
Ja uz sa tesim na to, ked bude na 90% pocitacoch namiesto okien linux, ci to bude aj potom take ruzove. Ked je raz clovek blby, a dostane e-mail s popisom ako sa prihlasit pod rootom a zhodit si system alebo vykonat akukolvek inu pico..nu, myslite ze to nespravi???
Dam ruku do ohna, ze to bude to iste ako teraz len v opacnom pomere "virusov" pre oba systemy...
A zasa si budu vsetci vraviet, kde su tie dobre windowsy, ked ten linux je deravy ....
Odpovedať Hodnotiť:
 

no nie lebo po anglicky neviem : )) tak take neotvaram
Odpovedať Hodnotiť:
 

Takéto hračky ma už ma neojebú, automaticky mažem....!
Odpovedať Hodnotiť:
 

nie - frcim na linuxe ;)
Odpovedať Hodnotiť:
 

Určitě ne, protože neumím angl. a ani německy, tak takové maily mažu:-)
Odpovedať Hodnotiť:
 

Aj mne ten mail prišiel, ale ja neznáme maily neotváram
Odpovedať Hodnotiť:
 

Nie, kazdu postu v imom ako slovenskom jazyku automaticky mazem bez čítania. Ak ma chcú nachytat, budu to musieť urobit po slovensky. Na Slovensku po slovensky.
(P.S. ...triezvych nás nedostanú!)
Odpovedať Hodnotiť:
 

ani opitych !!! hik...
PS: na zdravie a dovidenia
Odpovedať Hodnotiť:

Pridať komentár