זהירות - וירוס שמעליב גולשים

לאחר שהווירוס מדביק את המחשב, הוא מציג הודעות בנוסח "עשה צחוק מעצמך" ו"איזה דבר מטופש עשית", ועלול למחוק קבצים מתיקיית המערכת

ynet עודכן: 28.11.02, 22:22

חברות האנטי-וירוס מזהירות את הגולשים מפני וירוס חדש בשם Winevar, המתפשט ברחבי הרשת בשעות האחרונות ומטיח עלבונות בגולשים שאת מחשביהם הוא מתקיף. נוסף על עלבונות, פגיעתו של הווירוס קשה וביכולתו לעולל נזק חמור למחשב, עד כדי מחיקת כל הקבצים בכונן הקשיח. חברות האנטי וירוס המובילות עדכנו את התוכנות שלהן, וביכולתן לאתר את הווירוס ולהסירו ממחשבים שנדבקו.

הווירוס, מסוג תולעת, החל להתפשט בשבוע שעבר בקוריאה, על פי חברות האנטי וירוס. הווירוס מנצל כשלי אבטחה בתוכנות "אינטרנט אקספלורר" ו"אאוטלוק" של מיקרוסופט. כשלים אלה מאפשרים לווירוסים לחדור למחשב דרך הודעות דואר אלקטרוני בפורמט HTML, מבלי שהמשתמש הקליק על הקובץ המצורף כדי להפעילו. משתמשי הגירסאות האחרונות של אינטרנט אקספלורר ו"אאוטלוק" חסינים מפני ההפעלה האוטומטית של הווירוס. משתמשי גירסאות קודמות מתבקשים להוריד טלאי עדכון מאתר מיקרוסופט.

הווירוס מתקבל בהודעת דואר האלקטרוני שכותרתה Re: AVAR, המתייחסת לכנס של מומחי אנטי וירוס שנערך בקוריאה בשבוע שעבר, על פי חברת האנטי וירוס F-Secure. בהודעה מצורפים שלושה קבצים עם סיומת .ceo, .pif ו-htm.

לאחר ש-Winevar מופעל, הוא מנסה להדביק את המערכת בגירסה של הווירוס Funlove. הווירוס מנסה לסגור את תוכנות האנטי וירוס והפיירוול המותקנות במחשב. התולעת תנסה להמיר את הקובץ בפורמט .ceo (שאינו תקף) לקובץ הפעלה ולהפעילו.

על פי חברת האנטי וירוס F-Secure Corp, התולעת מנסה להשיק מתקפת שלילת שירות (DoS) על אתר הבית של חברת סימנטק. כמו כן, הווירוס נעזר במנוע SMTP מובנה כדי לשלוח עצמו לכל הכתובות שאסף במחשב הנגוע.

 

אל תלחצו על "OK"

 

לאחר שהמחשב נגוע והמשתמש מפעילו מחדש, תוצג על המסך תיבת דו-שיח שכותרתה "עשה צחוק מעצמך" (Make a fool of oneself) ובתוכה יופיע הכיתוב What A Foolish Thing You Have Done (איזה דבר מטופש עשית). אם המשתמש לוחץ על הכפתור OK, שמופיע על המסך, ימחקו כל הקבצים בתיקיית המערכת שאינם פתוחים.

כדי להתגונן מפני הווירוס, המשתמשים מתבקשים לעדכן את תוכנות האנטי וירוס שלהם ולהפעילן. כמו כן, יש לוודא שמערכת ההפעלה שלהם עודכנה וכוללת את Microsoft’s critical update שמנטרלת את כשל האבטחה בפקד ה-ActiveX, שבו הווירוס עושה שימוש. מיקרוסופט הפיצה שני עדכוני אבטחה, שמונעים מווירוסים כמו Winevar לנצל לרעה את כשלי האבטחה בתוכנות שלה. ניתן להוריד ולהתקין את עדכוני האבטחה מהכתובת הזו.

 
פורסם לראשונה