Vaarallinen sähköpostimato leviää yhä Suomessa

F-Secure varoittaa tietokoneen käyttäjiä uudesta sähköpostimadosta, joka tunnetaan nimellä Sobig.C.

Uusi mato havaittiin ensimmäistä kertaa lauantai-iltana, ja muutamassa päivässä se on levinnyt jo 84 maahan.

- Tämä mato on mielenkiintoinen tapaus. Sobig.B, joka levisi vauhdilla vain kaksi viikkoa sitten, oli ohjelmoitu tuhoutumaan 31.5. - samana päivänä jolloin Sobig.C löytyi, kertoo Mikael Albrecht, F-Securen tuotepäällikkö.

Albrechtin mukaan parhaillaan leviävä Sobig.C -virus on ohjelmoitu tuhoutumaan tulevana sunnuntaina. Virusten torjujat pitävätkin mahdollisena, että samaan aikaan liikkeelle lasketaan jälleen uusi virus.

Aivan kuten Sobig.B, myös Sobig.C leviää sekä sähköpostin liitetiedostossa että Windows-käyttöjärjestelmän jaetuissa kansioissa. Liitetiedostot ovat aina PIF- tai SCR -päätteisiä, ja viesti sisältää tekstin "Please see the attached file". Toisin kuin edeltäjänsä, Sobig.C ei kuitenkaan käytä vain yhtä osoitetta lähettäjänä, vaan käyttää useita satunnaisia osoitteita, joita se kerää käyttäjän koneelta.

- Madon lähettämä viesti voi näyttää tulevan tutusta osoitteesta. Todellisuudessa tämän osoitteen omistaja voi kuitenkin olla täysin tietämätön asiasta, eikä hänen koneensa välttämättä ole saastunut, Mikael Albrecht selventää.

Albrecht muistuttaakin, että madon sisältävä viesti voi tulla niin saastuneesta kuin saastumattomasta tietokoneesta.

Levittyään Sobig.C yrittää ladata ohjelmia useilta eri Internet-sivuilta, jotka sijaitsevat osoitteessa geocities.com. F-Secure otti viikonlopun aikana yhteyttä Geocities -sivuston ylläpitäjään, ja madon käyttämät sivut on nyt toistaiseksi suljettu.

(MTV3)

Lue myös:

    Uusimmat