Több úton terjed az új PC-s féreg

Egy új számítógépes vírus fenyegeti az internetre kapcsolt számítógépeket. Egyes szakértők szerint a Roron féreg nagyon, mások szerint kevésbé veszélyes.

A vírusirtó termékeket fejlesztő Kaspersky Labs szakemberei úgy vélik, a nemrég felbukkant, valószínűleg Bulgáriából származó Roron, vagy Oror.B néven ismert számítógépes féreg jelentős fenyegetettséget jelent főként az otthoni felhasználók számára. Ha ugyanis a Roron megfertőz egy PC-t, azt a távolból ismeretlenek távirányíthatják az IRC (Internet Relay Chat) csevegőhálózaton keresztül kiadott parancsokkal, így azok akár ún.elárasztásos támadáshoz is felhasználhatók, melynek keretében az áldozat gépet sok más komputerről egyidejűleg végrehajtott lekérésekkel próbálják meg túlterhelni.

Maga a vírus egyébként e-mailben is terjed - a fertőzött, Windowst futtató gép címjegyzékében lévő összes címre továbbítja magát - , ráadásul a levél tárgyát, szövegét, illetve a férget tartalmazó csatolt fájl nevét is véletszerűen választja ki saját adatbázisából. Ezenkívül a Roron a Kazaa nevű fájlcserélő-hálózaton is terjed, valamint helyi hálózaton megosztott meghajtókat is képes megfertőzni. A hatékony károkozás érdekében a féreg egyes állományok és könyvtárak törlésével, valamint automatikusan bezár olyan ablakokat a Windowsban, amelyek fejlécében megtalálhatók a vírus adatbázisában található szavak (amelyek javarészt különböző víruskereső és más biztonsági alkalmazások nevei).

Érdekesség, hogy míg a Kaspersky Labs szakemberei nagyon veszélyesnek tartják a Windows 95/98/Me/NT/2000/XP rendszereket támadó Roron/Oror.B férget, addig a Symantec és más víruskereső szoftverekkel foglalkozó cégek kevésbé tulajdonítanak nagy jelentőséget a vírusnak, mivel nincs tudomásuk tömeges felbukkanásáról.

KAPCSOLÓDÓ CIKK