Szokatlan féregvírus ütötte fel fejét a világhálón. Bár az e-mailben terjedő Sahay eltávolít egy másik vírust a gépről, cserébe egyéb gondokat okozhat a felhasználónak.
Férget irt az új vírus
Szokatlan féregvírus ütötte fel fejét a világhálón. Bár az e-mailben terjedő Sahay eltávolít egy másik vírust a gépről, cserébe egyéb gondokat okozhat a felhasználónak.
A W32.Sahay.A féreg a Windows 95/98/Me/NT/2000/XP operációs rendszereket támadja, s legfontosabb tevékenysége, hogy eltávolítja a számítógépen esetlegesen fent lévő W32.Yaha férget. A Sahay egy "Fw: Sit back and be surprised..." tárgyú e-mailben, egy "mathmagic.scr" nevű állományban érkezik. Az fájl lefuttatása esetén eltávolítja a gépen lévő Yaha.K registry-bejegyzéseit, illetve állományait, ha rábukkan ezekre, továbbá egy ehhez kapcsolódó üzenetet is megjelenít a képernyőn. Ezen kívül a féreg megkísérli hozzáírni magát a Windows, illetve a mIRC csevegőkliens könyvtáraiban lévő .EXE állományokhoz, azonban a Sahay kódjában lévő hibák miatt előfordulhat, hogy tönkreteszi ezeket a fájlokat, vagy egyes esetekben lefagyasztja a számítógépet.
Mindezek mellett a féreg az Outlook levelezőprogram címlistájában talált összes címre továbbítja magát, valamint újraindítja a számítógépet. A számítógépes biztonsági szoftvereket fejlesztő Symantec cég egyik vezetője szerint a Sahay nem az első olyan vírus, amelyet egy másik komputeres károkozó likvidálására programoztak volna, de hosszú idő óta most jelent meg ilyen jellegű féreg.
Támogassa az ujszo.com-ot
A támogatásoknak köszönhetöen számos projektet tudtunk indítani az utóbbi években, cikkeink pedig továbbra is ingyenesen olvashatóak. Támogass minket, hogy továbbra is függetlenek maradhassunk!
Kérjük a kommentelőket, hogy tartózkodjanak az olyan kommentek megírásától, melyek mások személyiségi jogait sérthetik.