W32/Sober-I
(19. studenoga 2004.)

 

Sophos nas je obavijestio o pojačanoj aktivnosti crva W32/Sober-I za koji je primio veći broj prijava otkrivanja. Qubis d.o.o. do objave ove obavijesti nije primio nijednu dojavu otkrivanja ovog crva u Hrvatskoj. W32/Sober-I prepoznavat će Sophos Anti-Virus za siječanj 2005. (v.3.89).

Instalacije svih korisnika koji koriste EMLibrary, PureMessage i/ili neki od paketa Sophos Small Business dograđene su automatski 19. studenoga 2004. kada je objavljena prva verzija ove dogradnje ili nakon toga, ovisno o tome kako je podešena učestalost dograđivanja.

Svim korisnicima preporučujemo da, ako već nisu, svoje programe Sophos Anti-Virus odmah dograde hitnom dogradnjom za prepoznavanje ovog crva, koju možete naći na http://www.sophos.com/downloads/ide/.

Vrsta

Win32 crv

Alias

W32/Sober.j

Način širenja

Širi se elektroničkom poštom kao inficirani privitak. Elektronička poruka sadrži brojne kombinacije subjekta i tijela.

Uklanjanje

Automatski

Preuzmite alat za uklanjanje sa Sophosovih stranica koji će crva automatski ukloniti s inficiranog računala.

Ručno

Windows 9X klasa:

Windows NT-klasa:

Zaštita od infekcije

Ostalo

Više detalja možete pronaći na Sophosovim stranicama:

Sažetak svojstava

Širenje
E-MailR
Vlastiti SMTP mehanizam?
Network shareQ
P2PQ
OstaloQ
Aktivnost
Zaustavlja Sophos?
Mijenja registryR
Kreira / Mijenja datotekeR
Otvara backdoorQ
Otvara port (XXXX)Q
KeyLoggingQ
Automatski se obnavljaQ
Uklanjanje
Čišćenje / Uklanjanje (DOS / Safe mode + Cmd prompt)R
Promjena registry-jaR
Čišćenje datotekaQ
Uklanjanje datotekaR
Zaštita
Servisni paket i / ili sigurnosna zakrpaR
Filtriranje sadržaja na proxy poslužiteljuQ
Filtriranje sadržaja na poslužitelju elektroničke pošteR
VatrozidQ
Poduka korisnikaR
Zabrana prometa izvršnim datotekama (exe, com, bat, cmd, pif, scr, ...)R

--
©Qubis 22.11.2004 08:42:35