neprihlásený Piatok, 22. augusta 2025, dnes má meniny Tichomír
Úspešná taktika nového vírusu. Nedajte sa nachytať!

Na Internete sa objavila nová verzia worma Sober, ktorá sa efektívne a rýchlo šíri a za posledných 24 hodín je krátko po svojom zachytení podľa niektorých správ už 5. najrozšírenejším vírusom. Wormu k tomu dopomohla veľmi rafinovaná taktika použitého sociálneho inžinierstva.

Patrik Horník, 20.4.2005


Nová varianta wormu Sober označovaná niektorými antivírovými spoločnosťami ako Sober.M, inými ako Sober.N sa šíri v anglickom aj nemeckom jazyku. Predmet správy v príslušnom jazyku hovorí: "Dostal som Tvoju poštu na môj účet." Vírus sa aktivuje a ďalej šíri po otvorení priloženej .zip prílohy.

Vírus k otvoreniu prílohy nabáda užívateľa zaujímavou technikou sociálneho inžinierstva. Vírus (odosielateľ) v texte správy tvrdí, že na svoj účet dostal niekoľko správ, ktoré sú adresované práve prijímateľovi zavírenej správy a v prílohe mu niektoré z týchto správ na ukážku posiela zozipované. Na konci správy žiada užívateľa o nápravu, v kontexte poukazuje na pravdepodobnú zlú konfiguráciu emailu prijímateľa. Celý text znie pomerne presvedčivo a na rozdiel od napríklad fotografií popredných tenistiek a podobne, má šancu osloviť každého používateľa emailu a veľa z nich presvedčiť, aby si len "skontrolovali", či sa naozaj jeho správy dostali do nepovolaných rúk.

Celý text wormu v originálnom anglickom znení znie: "Hello, First, Very Sorry for my bad English. Someone is sending your private e-mails on my address. It's probably an e-mail provider error! At time, I've got over 10 mails on my account, but the recipient are you. I have copied all the mail text in the windows text-editor for you & zipped then. Make sure, that this mails don't come in my mail-box again. bye"

Vírus sa po nainštalovaní pokúša vyradiť z činnosti Microsoft AntiSpyware a Malicious Software Removal Tool. Nový worm bol väčšinou antivírových spoločností označený za strednú až nižšiu hrozbu.


Nachytal by Vás tento vírus, keby ste o ňom v čase čítania takejto správy ešte nepočuli? (hlasov: 282)

Áno      10%
Nie      62%
Zdá sa mi, že nie, ale neviem objektívne posúdiť      28%


Najnovšie články:

Japonské mesto chce nariadiť najviac dve hodiny používania smartfónu denne, mladým najneskor do 22:00
Pri júlovom útoku bol získaný prístup k dátam takmer milióna zákazníkov belgického Orangu
Starship má letieť v noci na pondelok, má prvýkrát vypustiť testovací náklad
Vydaná posledná aktualizácia OS pre routery OpenWrt 23.05, podpora tým bola ukončená
Google si zabezpečil dodávky 50 MW elektriny z modulárnej atómovej elektrárne
Vydaný LibreOffice 25.8, má byť výrazne rýchlejší a viac kompatibilný
Webbov teleskop objavil malý mesiac Uránu, ktorý si Voyager 2 nevšimol ani z blízkosti
Obchodník so zraniteľnosťami ponúka za zraniteľnosť 20 miliónov dolárov
Medúzy odstavili veľkú jadrovú elektráreň na viac ako týždeň, ešte stále kompletne nebeží
8 TB SSD pre PC od Samsungu bude dostupný o dva týždne, bude drahý


Diskusia:
                               
 

nie kedze neni som ziadny widlak (pouzivatel systemov win32) ;-)))
Odpovedať Hodnotiť:
 

NIE, kedze prilohy typu hello(Subjekt) alebo new_price(.zip) neotvaram.. ;)
Odpovedať Hodnotiť:
 

najlepsie hned vsetky debiliny v anglictine zmazat pokial nieco seriozne neocakavam, co tam virus ten Vam odhali kde aky antivirak horsie je to zo Spamom , ako ho zastavit? ked Vam to rozposielaju z neexist email adresy resp. maskovanej, na to sa neda ani odpovedat ze by som mu vynadal a jednu tresol DEB...VI
Odpovedať Hodnotiť:
 

Najskor sa vsetci hodte pekne do kludu!
Viry, cervy, spyware, trojany a ina haved boli, su a budu - existuje totiz drviva vacsina uzivatelov, ktori si nenechaju ujst tu prilezitost nieco pododozrive v prilohe e-mailu rozbalit, skopirovat alebo nainstalovat.
Odpovedať Hodnotiť:
 

Ked sa tak bojite "majlovych" virusov tak to slahnite svoj "mejl" slahnite na ftp ako txt/doc/mp3/jpg...v rarku.
Naucte sa pouzivat nejakeho jednoducheho ftp klienta a webhostingov zadara je na desiatky :-).
Odpovedať Hodnotiť:
 

kua som to napisal ako madar :D dopr. Proste si posielajte spravy/subory rovno na server, bez nejakych emajlovych adries. Uploadnite svoju pracu/spravu priamo na server a poslite uz len odkaz [sms/forum to je fuk]. Horsie je to s posielanim mejlov viacerym ludom naraz :/. Heh.
Odpovedať Hodnotiť:
 

nainstalujte si linux a nemate problem :)
Odpovedať Hodnotiť:
 

tak v tom mas pravdu :-)
Odpovedať Hodnotiť:
 

LINUX RULEZZZZZZZZ
Odpovedať Hodnotiť:
 

No to iste. Vyskusaj si MacOS X Tiger a potom hovor ze co RULEZZZZZZZZZZ. :-)
Odpovedať Hodnotiť:
 

clovece..porozmyslaj nad sebou.... linux zacina byt tym najlepsim OS v tejto dobe.... MAC OS ho nikdy ani len nedobehne lebo je komercny
Odpovedať Hodnotiť:
 

clovece..porozmyslaj nad sebou.... linux zacina byt tym najlepsim OS v tejto dobe.... MAC OS ho nikdy ani len nedobehne lebo je komercny
Odpovedať Hodnotiť:
 

tak to tedá máš :)
Odpovedať Hodnotiť:
 

ale poznam ludi co to otvoria ;-)
Odpovedať Hodnotiť:
 

Vylúčené,

Neotváram poštu, ani prílohy od neznámych xichtov...
Odpovedať Hodnotiť:
 

Neviem celkom, ako sa moze aktivovat len rozbalenim. Netreba k tomu nic spustit (rozbaleny subor)? Alebo vyuziva nejaku chybu v unzipovacich programoch? Alebo to je nieco .zip.exe?
Odpovedať Hodnotiť:
 

Ach vy linuxaci, vy vsetko vyriesite len tym nainstalovanim linuxu... A ked uz mam linux, tak je vsetko super a bezpecne ako hovado...
Ja uz sa tesim na to, ked bude na 90% pocitacoch namiesto okien linux, ci to bude aj potom take ruzove. Ked je raz clovek blby, a dostane e-mail s popisom ako sa prihlasit pod rootom a zhodit si system alebo vykonat akukolvek inu pico..nu, myslite ze to nespravi???
Dam ruku do ohna, ze to bude to iste ako teraz len v opacnom pomere "virusov" pre oba systemy...
A zasa si budu vsetci vraviet, kde su tie dobre windowsy, ked ten linux je deravy ....
Odpovedať Hodnotiť:
 

no nie lebo po anglicky neviem : )) tak take neotvaram
Odpovedať Hodnotiť:
 

Takéto hračky ma už ma neojebú, automaticky mažem....!
Odpovedať Hodnotiť:
 

nie - frcim na linuxe ;)
Odpovedať Hodnotiť:
 

Určitě ne, protože neumím angl. a ani německy, tak takové maily mažu:-)
Odpovedať Hodnotiť:
 

Aj mne ten mail prišiel, ale ja neznáme maily neotváram
Odpovedať Hodnotiť:
 

Nie, kazdu postu v imom ako slovenskom jazyku automaticky mazem bez čítania. Ak ma chcú nachytat, budu to musieť urobit po slovensky. Na Slovensku po slovensky.
(P.S. ...triezvych nás nedostanú!)
Odpovedať Hodnotiť:
 

ani opitych !!! hik...
PS: na zdravie a dovidenia
Odpovedať Hodnotiť:

Pridať komentár