Uwaga na nowego robaka
Kaspersky Lab poinformował o szybkim rozprzestrzenianie się robaka Email Worm.Win32.Zhelatin.o. Robak ukrywa się w załącznikach wiadomości e-mail.
Robak jest najnowszą modyfikacją z rodziny Zhelatin. Jak wiele innych robaków pocztowych, Zhelatin.o. wykorzystuje socjotechnikę: tematy wiadomości mają przyciągnąć uwagę użytkowników i skłonić ich do otwarcia załącznika.
Po otwarciu załącznika robak kopiuje się na dysk twardy. Jego uruchomienie następuje automatycznie wraz ze startem komputera ofiary. Robak zbiera adresy e-mail z komputera i wysyła pod nie własne kopie. Szkodnik wyłącza również zapory ogniowe oraz usługi antywirusowe na zainfekowanym komputerze. W celu ukrycia swojej obecności w systemie wykorzystuje technologię rootkit. Ponadto, Zhelatin.o infekuje pliki wykonywalne (.exe) oraz pliki z rozszerzeniem .scr, które znajdzie w systemie.
PG