|
Uutiset
|
|
Kirjoittanut Marko Laimi
|
|
31.03.2007 22:30 |
|
Sophos varoittaa uudesta laajalle leviävästä sähköpostipohjaisesta hyökkäyksestä jossa esiintyy Microsoft joka tarjoasi käyttäjille kokeeksi Explorer 7- selaimen beta- versiota. Sähköpostit väittävät tulevansa osoitteesta "
Sähköpostiosoite on suojattu roskapostiohjelmia vastaan, Javascript-tuen tulee olla päällä nähdäksesi osoitteen
" ja otsikkorivillä otsikkona
"Internet Explorer 7 Downloads". Viestissä kuva joka yrittää houkutella käyttäjiä lataamaan IE7:n beta 2- version itselleen. Jos kyseistä linkkiä klikataan koneelle latautuu koneellesi epämääräinen tiedosto nimeltä ie7.0.exe, jossa Grum-A- virus. Grum- mato tartuttaa exe- päätteisiä tiedostoja joita sitten ajetaan rekisterin avulla. Kun tiedosto ajetaan se tartuttaa \winlogon.exeen itsensä ja muokkaa järjestelmärekisteriä. HOSTS- tiedosto ei myöskään ole siltä turvassa ja se yrittää muokata myös ntdll.dll -ja kernel32.dll- järjestelmätiedostojasi.
The Inquirer: Sophos warns of new dodgy email
|