Gyorsan terjed a Yaha vírus új variánsa

Vágólapra másolva!
Karácsony előtt nem sokkal a Yaha nevű számítógépes féregvírus új variánsa ütötte fel fejét. A károkozó azóta világszerte sok ezer komputert fertőzött meg.
Vágólapra másolva!

A most felbukkant, a biztonsági szoftvereket fejlesztő Symantec által Yaha.L-nek nevezett vírus a korábbi K és J variánsok utódja, amely feltehetőleg a Közel-Keletről származik. A Yaha.L Windows 95/98/Me/NT/2000/XP rendszereket támad, s elődeihez hasonlóan véletlenszerűen, a féreg saját adatbázisából kiválasztott tárgyú e-mailben érkezik. Emellett a kártékony töltetet tartalmazó, .scr vagy .exe/.com kiterjesztésű csatolt fájl neve is mindig más. A Lentin néven is ismert féregvírus saját e-mailküldő motorral rendelkezik, az önmaga terjesztéséhez használt címeket pedig a Windows, illetve az MSN Messenger, Yahoo Pager alkalmazások címjegyzékéből, illetve a "HT" karakterláncot tartalmazó kiterjesztéssel rendelkező állományokból szerzi meg, ezen kívül lefutását követően egyes vírusirtó és tűzfal programot is megkísérel hatástalanítani.

Definíció és eltávolítási információk (Symantec)http://securityresponse.symantec.com/avcenter/venc/data/[email protected]A férgek éve volt 2002/techbazis/200212192002.html?pIdx=2

Az e-mailszűrő szolgáltatást üzemeltető brit MessageLabs cég közlése szerint a Yaha.L első példánya Kuvaitból érkezett, az utóbbi időben pedig az Egyesült Királyságban, Egyiptomban és Szaúd-Arábiában a legaktívabb a féreg. A vállalat biztonsági rendszere eddig a féregvírus több mint 21 ezer példányát szűrte ki az ügyfeleknek címzett elektronikus levelekből.