E-mail worm graduates to IM
הקדמה
"תולעת" אשר הסוותה את עצמה כדוא"ל
למשתמש כול שהוא מנסה בגרסתה המשופרת להיצמד למשתמשי
MSN Messenger ודומים כמוהו .
ה"תולעת" הנקראת בשם Chod.B worm התגלתה לראשונה ב April Fools' Day היא התפשטה דר הדוא"ל כך מצהירות חברות כמו Microsoft וגם Symantec .
כאשר משתמשים ב MSN Messenger במנגנון שולחת
מסרים הווירוס שולח הודעה לאנשים הרשומים בספר כתובות הדואר
שלכם (בתוכנה) הזהרה אשר
מודיעה להם כי הם יקבלו קובץ. הבעיה המדאיגה היא שהמנגנון מתנהג כמו הודעה
אמיתית מכם למשתמש
כול שהוא . כאמור הווירוס שולח קובץ אשר מטרתו להדביק את הצד השני.
הווירוס ישלח הודעה בראשונה בצורה הבאה : 'Check out what I just found on the
Internet,' ואז שולח לכם את ה maliciousfile .
מרגע זה הווירוס אינו שולח סתם קובץ
כול שהוא הוא מנסה לחקות את אחד מה"חברים "שלכם ברשימת
הכתובות ש"עובד" מולכם.
בנוסף הווירוס מרמה את המשתמש
בכך שבגוף פרטי השולח הוא מדמה את עצמו כמו :
security@microsoft.com, security@trendmicro.com או גם securityresponse@symantec.com
הווירוס Chod.B also בנוסף מכיל גם כלי אשר מאפשר לווירוס "לגנוב" סיסמאות מאנשים אשר משתמשים בתוכנות הבאות של מסרים מידיים כמו America Online's AIM, ICQ Lite, Miranda, MSN Messenger , Yahoo Messenger, Biviano said
לסיכום
המלצותינו להשתמש בתוכנה של
zonelabs בשם
IMsecure
Pro ברור לנו שיכול להיות שמנגנון זה אינו הפתרון של 100%
אבל הוא המנגנון להימנע מווירוס זה להיכנס למערכת.
אנו המלצנו על תוכנה זאת בעבר.אבל בשלב זה ולאור התופעה של התפשטות הווירוס הנ"ל
רצוי וכדאי להשתמש בכלי זה .
למרות כי הוא אינו חינמי , המיר אינו מתקרב למחיר של עוגמת הנפש לאחר גלוי
הווירוס כולל הבעיות אשר מופיעות ביחד עימו.
|
הסבר קצר על מבנה התוכנה |
בכדי לקבל הסבר מלא כולל יכולות של התוכנה יש להיכנס לאתר הבית של התוכנה zonelabs