Zombit csinálhat a megfertőzött gépből

Új hibrid vírus a láthatáron

A különleges kártevő az oldschool technikákat keveri az új, pénzügyi motiváció alakította trendekkel.

2009.02.23 12:36ma.hu

A Panda Security tájékoztatása szerint új, különleges vírus jelent meg, amely a tradícionális vírus-technikákat vegyíti a legújabb, pénzügyi motivációjú támadási módszerekkel. A Sality.AO nevű kártevő részben azt a régi technikát használja, amelynek során az eredeti fájlt módosítja, illetve a víruskódokat egy legitim fájl kódjainak „üres soraiba” szúrja bele. Mindkét módszer megnehezíti a vírus felfedezését és eltávolítását.

A mai vírusoktól szokatlan az ilyen komplex támadási rutin – nyilatkozta Sándor Zsolt, a Panda Security magyarországi igazgatója. – Ez nem egy a szokásos „tömegtermelt” vírusok közül: jó adag programozói tudás áll mögötte. A Sality.AO a hagyománykövető megoldások mellett egy sor olyan megoldást is tartalmaz, amely csak nemrégiben bukkant fel a digitális kártevők között.

A vírus IRC csatornákat használ távoli parancsok lehívásához, amivel zombit csinálhat az általa megfertőzött pc-ből – magyarázta Sándor Zsolt. – Ráadásul interneten keresztül is terjed, nem csak fájlokban, mint a régi vírusok; sőt, ha egy általa fertőzött fájlt egy weboldalra töltenek fel, az oldal látogatói is megfertőződhetnek.

Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.

Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!

Amennyiben a Könyjelző eszköztárába szeretné felvenni az oldalt, akkor a hozzáadásnál a Könyvjelző eszköztár mappát válassza ki. A Könyvjelző eszköztárat a Nézet / Eszköztárak / Könyvjelző eszköztár menüpontban kapcsolhatja be.