W sieci rozprzestrzenia się nowy typ wirusa.
Myfip, odkryty przed miesiącem wirus, zaczyna się rozprzestrzeniać – ostrzegają eksperci MessageLabs.
Robak przesyłany jest za pośrednictwem poczty elektronicznej w listach udających korespondencję od administratora serwisu eBay. W treści listu zawarta jest propozycja wzięcia udziału w Multiple Item Auction.
Tym, co najbardziej martwi ekspertów ds. zabezpiecze?, jest fakt, że autor wirusa wykorzystał przy jego tworzeniu nieznane dotychczas oprogramowanie.
Istnieje wiele programów służących do pisania, kompresowania i szyfrowania wirusów. Twórca Myfipa wykorzystał technologię pozwalającą na wielokrotne skompresowanie robaka, co ułatwia oszukanie skanerów antywirusowych.
Po uruchomieniu wirus szuka źle zabezpieczonych napędów dyskowych i kopiuje na nie plik o nazwie Iloveyou.txt.exe. Symantec informuje, że w przypadku napotkania na chroniony hasłem napęd robak próbuje się zalogować jako administrator, wykorzystując do tego własną listę haseł. W folderze systemowym tworzy plik Dfsvc.exe i uruchamia usługę o nazwie Distributed Link Tracking Extensions. Przeszukuje następnie komputer, a napotkane pliki PDF przesyła na serwer FTP.
Robak atakuje systemy Windows 95 i nowsze. Mimo że nie wydaje się on nieść ze sobą dużego zagrożenia, może być zwiastunem nowego typu wirusów.
[źródło : onet.pl]