Bokselinux

Annonse


Ormen Prolin forlanger Linux

Bokselinux

Det er det Moskva-baserte selskapet Kaspersky Lab. som skriver dette i en pressemelding. Selskapet, som til daglig jobber med datasikkerhet mener selvsagt også å kunne kurere maskiner som er infisert av viruset.

Internett orm

Viruset, som omtales som en Internett-orm, har fått navnet Prolin, og skal også kunne infisere maskiner basert på operativsystemet Windows 2000. For å fungere under Windows 95/98 eller Windows NT kreves Visual Basic 6.0, runtimelibrary MSVBVM60.DLL som ikke er standard i disse systemene.

Kaspersky Lab. hevder at de har fått særlig mange henvendelser om denne »Internett-ormen» fra Polen.

Annonse


Poster seg selv

Når maskinen først er infisert iverksetter den en e-postrutine der den finner frem til adresseboken under Outlook. Så sender den en melding til alle e-postadressene med følgende melding: [see http://www.avp.ru/news.asp?tnews=0&nview=1&id=140&page=0]

Ormen selv skjuler seg som vedlegget CREATIVE.EXE. Etter at dette vedlegget er åpnet kopierer ormen seg selv til C:directory og til Windows oppstartsmappe. På grunn av en bug klarer viruset ikke å formere seg i systemer der operativsystemet ligger i en annen mappe enn /WINDOWS.

Markedsfører Linux

Når dette er gjort iverksetter viruset en søkerutine der den finner alle filer av typene ZIP, MP3 og JPG. Deretter flytter den alle disse filene til C:directory, mens den tilføyer »change at least now to LINUX.»

Kaspersky Lab regner trusselen fra ormen som moderat, ettersom den normalt ikke påfører systemet uopprettelig skade. Selskapet advarer imidlertid mot å friste skjebnen. I enkelte tilfeller kan dupliseringen av filer medføre overskridelse av antallet tillate filer i C:directory eller bruke opp alt minne på harddisken. I slike tilfeller kan ormen komme til å ødelegge filer fullstendig.

Gratis kur

Kaspersky lab har utviklet en »ormekur» som kan lastes ned fra www.kaspersky.com. Denne skal kunne gjenopprette skadede filer, og kan lastes ned gratis.

Tekniske data om viruset finner du på Kasperskys virusliste www.viruslist.com.

Annonse