23. April 2004.


Najnovija varijanta virusa Netsky mogla bi biti najopasnija dosad, buduci da virus primaocima ne stiže kao priložena datoteka, vec se aktivira jednostavnim otvaranjem i pregledanjem poruke elektronske pošte.



Iako nova varijanta virusa još uvek nije masovno raširena, antivirusni strucnjaci upozoravaju da je potencijalno opasna kao i drugi virusi iz porodice Netsky. "Osam od deset prvih sa liste najraširenijih virusa su neka od varijanti virusa Netsky", kaže Grejam Kluli, tehnološki konsultant kompanije Sophos.



Buduci da Netsky.V zloupotrebljava propust poznat skoro godinu dana, svi korisnici koji su instalirali bezbednosne zakrpe i ažurirali antivirusni softver nemaju razloga za brigu. Propisno konfigurisan zaštitini zid takode bi trebalo da spreci otvaranje komunikacionih prikljucaka 5557 i 5556, koje virus koristi za slanje izvršnih datoteka. Antivirusni strucnjaci upozoravaju da, ipak, postoji mogucnost da zakrpa nije instalirana na vecini kucnih racunara kao i onima u malim preduzecima, kao i da korisnici tih racunara nisu ažurirali antivirusni softver, tako da je opasnost od širenja virusa Netsky.V prilicno ozbiljna.



Kao i ranije varijante, Netsky.V stiže u poruci sa imenom "Mail delivery failed", a Internetom se širi koristeci ukradene adrese iz adresara inficiranih racunara. Umesto u priloženoj datoteci, zlonamerni kod se nalazi u telu poruke, a daljinsko upravljanje inficiranim racunarom virus omogucava tako što otvara komunikacione prikljucke 5557 i 5556, menja bazu Registry i automatski se aktivira svaki put kada se napadnuti racunar pokrene. Kao i ranije varijante, nova verzija virusa pokušava da izazove uskracivanje usluga u periodu izmedu 22. i 28. aprila na hakerskim Web lokacijama i mrežama za razmenu datoteka.



Antivirusne kompanije su vec ponudile alatke za uklanjanje virusa Netsky.V.


 
Uvoznici IT brendova brendovi