שתף קטע נבחר

תולעת הקאמה סוטרה: נזק לא גדול עד כה

חברות אבטחת מידע הזהירו כי התולעת עלולה להשמיד היום (ו') קובצי אופיס, PDF ואחרים במחשבים נגועים. על פי הערכות, מאות אלפי מחשבים נדבקו ברחבי העולם, כמה אלפים בישראל. על פי דיווחים ראשונים, הנזק אינו רב

על פי דיווחים ראשונים ממרכזי העסקים של הונג קונג וטוקיו, תולעת הקאמה סוטרה לא גרמה עד כה לנזק משמעותי. "על אף שמועד התפרצות התולעת חלף לפני כמה שעות, לא איתרנו התקפות של הווירוס ביפן, וזו עדות לכך שלא מדובר בהתפרצות רצינית", מסר איטסורו נישימוטו, מנהל בחברת האבטחה היפנית". עם זאת, על פי דיווחים, כ-10,000 מחשבים נוטרלו כתוצאה מהווירוס בעיר מילאן. מחשבי הבורסה במוסקבה שותקו עוד אתמול בגלל וירוס, אך ככל הנראה לא מדובר בקאמה סוטרה.

 

חברות אבטחת מידע הזהירו מפני התולעת, שעלולה למחוק מסמכי אופיס, אדובי ואחרים היום (ו'), ב-3 לחודש. התולעת, המכונה גם בשמות Nyxem-E , MyWife.d או Blackmal.F, מתפשטת ברשת כבר שלושה שבועות. התולעת מפיצה עצמה למחשבים ברשת משותפת, ושולחת עצמה לכל הכתובות שהיא מוצאת במחשב הנגוע.

 

התולעת מצורפת בהודעת דואר אלקטרוני המופצת עם שורות נושא משתנות, בהן School girl fantasies gone bad, Miss Lebanon 2006, Fwd: Crazy illegal Sex. בגוף הטקסט מופיעים המשפטים Fuckin Kama Sutra pics, The Best Videoclip Ever או how are you?.

 

עם הדבקת המחשב, התולעת מנסה מדי פעם לנטרל את תוכנת האנטי וירוס והפיירוול ולמחוק קבצים מסוימים, כולל קובצי Office (פורמטים (.doc, .xls, .mdb, .mde, .ppt, .pps). המחיקה עלולה להתבצע ביום השלישי של החודש, על פי חברת האנטי וירוס F-Secure.

 

על פי חברות אנטי וירוס, מספר המחשבים שנגועים בווירוס ברחבי העולם נע בין 100,000 ל-600,000. גדי עברון, לשעבר מנהל מרכז האבטחה של ממשלת ישראל (CERT), מעריך כי כמה אלפי מחשבים נדבקו בתולעת בארץ. מחשבים אלה, הסובלים מאבטחת מידע לקויה, נשארים רדומים עד ה-3 לחודש והמשתמשים בהם אינם יודעים כי הם נגועים. עם זאת, במחשבים נגועים בהם שעון המערכת אינו מכוון, מחיקת הקבצים עלולה להתבצע גם לפני ה-3 בחודש או אחריו.

 

עקב מספר המחשבים הנגועים הנמוך יחסית, ההערכה הרווחת היא כי הנזק המרבי שתגרום התולעת לא יגיע להיקפים של תולעים קטלניות משנים עבורו כמו "בלאסטר".

 

על מנת להתגונן, על גולשים לוודא שתוכנת האנטי וירוס שלהם מעודכנת ולהימנע מפתיחת קבצים מצורפים ממקור לא ידוע. מיקרוסופט, שהפיצה השבוע התראה מפני הווירוס, ממליצה למשתמשים לעבוד עם חשבון של User ולא עם חשבון בעל הרשאה של Administrator. לחצו כאן לקבלת עצות מפורטות להגנה מפני וירוסים.

 

ההערכות בדבר הנזק שצפויה לגרום התולעת משתנות מחברה לחברה. בצד הערכות קיצוניות המדברות על נזק קטסטרופלי למחשבים ברחבי העולם, הערכות מתונות יותר מטילות ספק בכך. על פי חברת האבטחה F-Secure, התולעת לא הצליחה למחוק קבצים בתנאי מעבדה. חוקר במרכז האבטחה ISC אישר את הממצאים האלה. גם בחברת Mcafee סבורים כי הנזק לא יהיה גדול.

פורסם לראשונה 03/02/2006 00:06

 

לפנייה לכתב/ת
 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
מומלצים