2006. augusztus. 17. 12:55 hvg.hu Utolsó frissítés: 2006. augusztus. 17. 13:04 Tech

Spam szerverré alakítják az otthoni PC-t a legújabb féregvírusok

A Windows legújabban felfedezett hibáit veszik célba a világhálóra szabadított újfajta számítógépes vírusok, melyek nyomán a munkaállomás spam küldő szerverré alakul át. A fertőzés oly gyorsan terjed a neten, hogy aki nem tölti le gyorsan a frissítéseket, holnap már lehet, hogy egy zombigép elé ül le.

© hvg.hu
Az otthoni számítógépek sebezhetőségét igyekszik kihasználni az a féregvírus, mely széles körben szennyezni a PC-ket és önmaga terjesztésével terheli azokat. Minden a féreg által fertőzött rendszer részévé válik a fertőzésterjesztésnek és automatikusan spamelni kezd. A vírus megjelenésével egy időben a Microsoft kénytelen volt javítva újból kiadni egy az Internet Explorer biztonsági rését javító szoftverfrissítést, mely előzőleg a böngésző fagyását idézte elő számos gépen.

A redmondi óriás augusztus 8.-án egy nagyobb, huszonhárom biztonsági frissítést tartalmazó javítócsomagot tett közzé melyek a Windows és az Office csomag sebezhetőségét voltak hivatottak csökkenteni. Az egyik javítás oly annyira kritikusnak bizonyult, hogy az Egyesült Államok Belbiztonsági Minisztériuma (DSH) figyelmeztetést tett közzé, melyben arra bíztatta a felhasználókat, hogy amilyen gyorsan csak lehet telepítsék a frissítést. A DHS egyik alapfeladata hogy megóvja a legfontosabb amerikai infrastruktúrákat, melynek része az internet is.

Eztán az IT biztonsággal foglalkozó cégek több olyan férget is azonosítottak, mely ezt a rést használja fel, hogy önmagát sokszorosítva terjedjen. A Mocbot féreg a Windows 2000 és a Windows XP Service Pack 1-el futó operációs rendszereket használó PC-ket fertőzi. „Mivel a Microsoft csak múlt héten tette közzé az ez ellen hatékony biztonsági frissítést, sok felhasználó védtelen a támadások ellen és áldozatul esett annak” – mondja Carole Theriault a Sophos vezető szakértője.

Vírusirtó cégek két változatát azonosították a féregnek, melyről Joe Stewart a Lurhq szakértője elmondta: ha egyszer feltelepült egy olyan trójait igyekszik letölteni, amely spam proxy szerverként funkcionál. A fertőzött gépek ezután egy spam hálózat részévé válnak, amely kéretlen levelek millióit küldi szét világszerte. Mindezt azért használják, mert egyre kevesebb az olyan szerver, melyről szabadon lehet illegális spamekkel bombázni a felhasználókat.

A Microsoft a helyzetre reagálva bejelentette, hogy újból kiadja az egyik biztonsági frissítés javított változatát, mert az előző többször böngészője lefagyását eredményezte. A szóban forgó MS06-42 címkéjű javítás frissített verzióját várhatóan augusztus 22.-én teszik elérhetővé.