ZippedFiles-madosta löytyi uusi vaarallinen ominaisuus

Data Fellowsin tietokoneviruslaboratorion tutkijat ovat löytäneet uuden ominaisuuden laajasti levinneestä ZippedFiles Internet-madosta (tunnetaan myös nimellä ExploreZip). Kun mato on saastuttanut yhden koneen yritysverkosta, se yrittää saastuttaa myös verkon muita Windows-työasemia, jos niiden käyttäjät ovat jakaneet koneidensa hakemistoja muiden käytettäväksi.

Käyttäjän kone voi siis saastua ZippedFiles-madosta, vaikka käyttäjä olisi hyvin huolellinen sähköpostinsa kanssa, ei avaisi tiedostoliitteitä tai jopa luopuisi sähköpostin käytöstä kokonaan. Käyttäjä ei huomaa tartuntaa, mutta käyttäjän kone alkaa vastata automaattisesti kaikkiin tämän jälkeen vastaanotettuihin sähköposteihin. Vastaukset sisältävät saastuneen tiedostoliitteen ja levittävät matoa edelleen. Lisäksi mato alkaa ylikirjoittaa tiedostoja, tuhoten niiden sisällön.

Virus tarttuu lähiverkon kautta vain sellaisiin koneisiin, joiden käyttöjärjestelmä on Windows 95 tai 98 ja joista joko järjestelmälevy tai Windows-hakemisto on annettu verkon kautta muiden käyttäjien jaettavaksi täysin käyttöoikeuksin. Madon leviäminen ei edellytä, että jaettu hakemisto olisi levyasematunnuksella yhdistettynä saastuneeseen koneeseen.

Mato tutkii kaikki verkossa saatavilla olevat jaetut levyt. Oletusasetuksena Windows ei jaa koneen levyjä verkkoon muiden käyttöön. Monet käyttäjät ovat päättäneet jakaa levyjään, koska he haluavat antaa työtovereilleen helpon pääsyn tiedostoihinsa.
(MTV3)

Lue myös:

    Uusimmat