Taloussanomat
Lue uutinen mobiilisivustolla
Avaa takaoven, leviää nopeasti

Zafi.d -viruksen joulukortti osaa 15 kieltä

14.12.2004 20:48 Verkkoturvayhtiöt varoittivat tiistaina Zafi-viruksen d-versiosta, joka osaa 15:tta Euroopan kieltä.

- Virus määrittää tervehdyksen kielen vastaanottajan osoitteen perusteella. Jos maakoodi on esimerkiksi .fi, virus tervehtii Suomeksi, Mikko Hyppönen F-Securesta totesi uutistoimisto AFP:lle.

Zafi.d avaa saastuneisiin tietokoneisiin takaportin, jota krakkerit voivat käyttää roskapostin lähettämiseen.

Kun käyttäjä avaa .pif-, .cmd-, .bat- ,.com- tai .zip-tiedoston, virus kopioi itsensä Windows System Directoryyn satunnaisella .dll-nimellä ja Norton Update.exe:llä. Exe-tiedosto tulee rekisteriin.

Saastumisen jälkeen Zafi.d käy läpi tietokoneen osoitetiedoston ja lähettää itsensä vastaanottajille. Ovelasti virus osaa kuitenkin välttää tietoturvayhtiöiden osoitteita.

F-Securen mukaan englanninkielinen viesti alkaa seuraavasti:

"Sender: Pamela M.
Subject: Merry Christmas!
Happy HollyDays!
:) [Recipient]"

Zafi.d osaa myös sulkea palomuurin ja korvata tiedoston itsellään. Vastaavasti virus pystyy myös sulkemaan joitain Windows-toimintoja.
Zafi.d leviää myös vertaisverkoissa 11,745 tavun tiedostona.

Hyppönen muistuttaa, ettei kyseessä ole ensimmäinen joulukortti jossa on virus. Zafi.d:stä voi tulla iso harmi nimenomaan kielivalikoiman ja naamioinnin perusteella.

Tiistaina iltaviideltä Suomen aikaa havainnot Zafi.d:stä olivat nousseet 51 000:een, kun niitä oli ollut vain 1300 kolme tuntia aikaisemmin.


Jutun kirjoitti: Marko Mannila

Marko Mannila

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.