 |

|  |
|
Troijalainen tekeytyy XP-päivitykseksi
|
|
|
Tietoturvayhtiöiden mukaan uusi Windows XP -käyttöjärjestelmän päivitykseksi tekeytyvä Xombe (alias Dloader.L) -troijalainen on liikkeellä. Sähköpostin liitetiedostona saapuva haittaohjelma käynnistyy, mikäli käyttäjä erehtyy avaamaan sähköpostin mukana tulevan liitetiedoston.
Virusviestin otsikko on "Windows XP Service Pack 1 (Express) - Critical Update". Viestin lähettäjäksi on väärennetty "windowsupdate@microsoft.com". Liitetiedoston avaamisen jälkeen ohjelma hakee verkosta uuden ohjelman, jonka avulla tietokonetta voidaan käyttää apuna palvelunestohyökkäyksissä.
Itse viesti on aikaisempia päivityshuijauksia vakuuttavampi, lukuunottamatta viestin viimeistä lausetta, jossa on lukuisia kielioppivirheitä: "Just run the file winxp_sp1.exe in attach and make sure to restart your PC after installation will be completed".
Tietoturvayhtiöt ovat luokitelleet Xomben melko vähäiseksi ongelmaksi, koska ohjelma ei sisällä omia leviämismekanismeja. Huom! Kannattaa muistaa, että Microsoft ei lähetä korjaustiedostoja sähköpostiviestien mukana.
Lisätietoja: Symantec - Viruskuvaus
Alla esimerkki viestin sisällöstä:
From: windowsupdate@microsoft.com
Subject: Windows XP Service Pack 1 (Express) - Critical Update.
Window Update has determined that you are running a beta version of Windows XP Service Pack 1 (SP1). To help improve the stability of your computer, Microsoft recommends that you remove the beta version of Windows XP SP1 and re-install Windows XP SP1. If you cannot remove the beta version, you should still reinstall Windows XP SP1.
Windows XP SP1 provides the latest security, reliability, and performance updates to the Windows XP family of operating systems. Windows XP SP1 is designed to ensure Windows XP platform compatibility with newly released software and hardware, and includes updates to resolve issues discovered by customers or by Microsoft's internal testing team.
The maximum download size is approximately 3 MB, however the size of the download and time required may be less for computers that have had updates previously installed.
To minimize the download time needed for installation, setup will only download those files which are required to bring your computer up to date. Windows XP SP1 includes Internet Explorer 6 SP1. Anti-virus software programs may interfere with the installation of Windows XP SP1. Please disable anti-virus software while installing the service pack.
Just run the file winxp_sp1.exe in attach and make sure to restart your PC after installation will be completed."
Julkaistu: Maanantai, tammikuu 12 2004 @ 11:30:55 EEST
|
|
|
|
|
Anonyymi ei saa antaa kommentteja...ole hyvä ja rekisteröidy |
|
Re: Troijalainen tekeytyy XP-päivitykseksi (Pisteet: 1) Kuka: jamoki Julkaisuaika: Torstai, tammikuu 06 @ 23:50:47 EEST (Käyttäjän tiedot | Lähetä viesti) | juu,vai toi se oli sit.en tiedä miten on mahdollista,mut juuri ton kans taistelin puolipäivää ja se tuli kyllä aivan muualta ku sähköpostista.käväsin keygen com sivuilla pyörähtää ja kivan seuralaisen sieltä mukaan sai.
program kansioon oli ilmestyny uusi kansio . ei antanu poistaa,windows update päivitys väitti olevansa.sisältö: 1exe,2dll tiedostoa.palo muurin läpi se oli hetimiten hinkumasa. spyweeperillä sain sen muka pois,seuraava käynistys,taas oli kampeemassa ulos. nortonin systemworkilla ei saanu pois. tune up ei suostunu poistaa. regcleanerillä sai sen rekisterimerkinnän pois käynistyvistä ohjelmista..uus käynistys ..eikö menossa taas ulos. kone vikasieto tilaan..johan lähti. symatecin virussofta olevinaan poisti ton jo siel sivulla,yleensä mitä se on poistanu,ei ole kummitellu se jälkeen. sitkeä pirulainen.
|
|
|
Re: Troijalainen tekeytyy XP-päivitykseksi (Pisteet: 1) Kuka: piesami Julkaisuaika: Maanantai, kesäkuu 06 @ 21:59:06 EEST (Käyttäjän tiedot | Lähetä viesti) | juu.. sitkeä on saman tei f-protti eka muka poisti mutta aina oli siel vaan.. onneks ei itelle oo tullut.. :D pitää käyttää 95 wintowsia siihen ei viruksia tuu pari uutta tukee viel 95 käyttist
|
| Re: Troijalainen tekeytyy XP-päivitykseksi (Pisteet: 1) Kuka: piesami Julkaisuaika: Maanantai, kesäkuu 06 @ 22:00:21 EEST (Käyttäjän tiedot | Lähetä viesti) | | korjaan tei=teki
|
|
|
Re: Troijalainen tekeytyy XP-päivitykseksi (Pisteet: 1) Kuka: HEV Julkaisuaika: Keskiviikko, kesäkuu 29 @ 12:11:41 EEST (Käyttäjän tiedot | Lähetä viesti) | Meillä on 95 päivitettynä 98:lla. Eilen sain avatarkuvasta jonkin troijalaisen x2 tähän (eikä sitä tarvinnut edes ladata, kuvan klikkaus riitti. 1.kuvan lataisin ja toisen vain klikkasin.) Sivustosta (avatarity.com, Google toolbar blokkasi popupit) ei ollut useiden henkilöiden mukaan tullut koskaan mitään joten en edes älynnyt tarkistaa kuvaa virusten varalta. F-S hälytti vasta muutamien minuuttien päästä ja siitä meni muutama minuutti ennen kuin kone sammui. Manuaalinen tarkistus tehtiin ja tempissä mokoma oli. Täytyi poistaa koko temp että sen sai pois. Kone ainakin vielä toiminu.
|
|
|
| |
Keskiarvo: 4.25 ääntä: 59

| |
|
| 
|