Zaatakował makrowirus 'Czwartek'

Nowy makrowirus W97M/Thus.A, znany jako "Thursday", zaatakował wczoraj ok. 5 tys. komputerów w ośmiu krajach.

Nowy makrowirus W97M/Thus.A, znany jako "Thursday", zaatakował wczoraj ok. 5 tys. komputerów w ośmiu krajach. Ofiarami infekcji padły głównie instytucje finansowe, m.in. w Stanach Zjednoczonych, Niemczech, Irladii, Francji i Szwajcarii. Network Associates (NA) ostrzega, że makrowirus atakujący dokumenty edytora Word 97 jest również zaprogramowany na usunięcie wszystkich danych z dysku C komputera w dniu 13 grudnia.

Wirus, odkryty pod koniec ub. miesiąca, infekuje szablon normal.dot Worda 97 Microsoftu. Zawiera też moduł "This Document" wyłączający ostrzeżenia o uruchamianiu makr i infekujący wszystkie dokumenty tworzone i otwierane w zarażonym edytorze.

Złośliwy program rozprzestrzenia się głównie poprzez przenoszenie i udostępnianie w sieci zarażonych plików. Na szczęście nie rozprzestrzenia się automatycznie pocztą elektroniczną, jak w przypadku ostatnio atakujących wirusów. Moment infekcji jest jednak niezauważalny, również zarażone dokumenty nie wyglądają dziwnie - twierdzą specjaliści z NA. Zmienia się jednak standardowa objętość szablonu normal.dot.

Zdaniem innych specjalistów, "Czwartek" nie jest bardzo groźny. "Nie rozprzestrzenia się tak jak Melissa i nie jest aż tak destrukcyjny jak Chernobyl. Jest także dość łatwy do wykrycia. Obecnie pojawia się prawdopodobnie ok. 1 tys. nowych makrowirusów każdego miesiąca, a ten jeden miał po prostu szczęście zaatakować wcześniej nie wykryty" - twierdzi Roger Thompson z International Computer Security Association. Podejrzewa on, że wirus znajdował się w jednym z dokumentów wysłanych drogą elektroniczna do kilku osób z sektora finansowego, co spowodowało jego szybkie rozprzestrzenienie się wśród systemów używanych w tej branży.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200