Telefoniczny robak

W Sieci pojawił się nowy trojan, który może wyrządzić szkody użytkownikom modemów. Przenosi on dialer nawiązujący automatycznie połączenia z płatnymi numerami usługowymi.

Trojan nazwany SysComm dystrybuowany jest w liście reklamowym z domeny "graphic-designer.com". Do wiadomości załączone są trzy pliki. Jeden z nich, "podszywający" się pod zdjęcie (feria. JPG.) jest wykonywalnym plikiem VBS zawierającym kod wirusa. Po zainfekowaniu komputera SysComm zrobi użytkownikowi "prima aprilisowy" dowcip. Po 1 kwietnia bez jego wiedzy samoczynnie nawiąże połączenie z jednym z płatnych numerów usługowych. Na razie zagrożeni są jedynie hiszpańscy internauci. Trojan wybiera połączenia z prefiksem 906, które nie zostaną zrealizowane na terenie Polski. Może on być jednak łatwo zmodyfikowany do nawiązywania połączeń z usługami 0-700.

Więcej informacji:

http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?idvirus=39111&sind=0

Zobacz również:

  • Złośliwe oprogramowanie Qbot - czy jest groźne i jak się chronić?
W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200