Új magyar vírus: a Matáv reagál

Egy magát email-képeslapnak álcázó magyar vírus jelent meg tegnap reggel az interneten - írja az Index. A "Kepeslap erkezett!" tárgymegjelöléssel, hamis feladóval terjedő kórokozó a melléklet megnyitásával fertőz, több, egyelőre ismeretlen folyamatot indítva el a megtámadott gépen. A Matáv elhatárolódik vírusos levéltől, a küldeményben megtévesztési céllal használják a társaság nevét, annak a szolgáltatóhoz nincs köze, s nem is onnét indult ki - fogalmazott a NAPI Online kérdésére Gerencsér László, a tőzsdei cég IT biztonsági szolgáltatások kompetencia központ vezetője.

2004.04.20. 15:15 |

Egy magát email-képeslapnak álcázó magyar vírus jelent meg tegnap reggel az interneten - írja az Index. A "Kepeslap erkezett!" tárgymegjelöléssel, hamis feladóval terjedő kórokozó a melléklet megnyitásával fertőz, több, egyelőre ismeretlen folyamatot indítva el a megtámadott gépen. A Matáv elhatárolódik vírusos levéltől, a küldeményben megtévesztési céllal használják a társaság nevét, annak a szolgáltatóhoz nincs köze, s nem is onnét indult ki - fogalmazott a NAPI Online kérdésére Gerencsér László, a tőzsdei cég IT biztonsági szolgáltatások kompetencia központ vezetője.

A vírusos levél szövege a következő:

"Tisztelt felhasználó!

Önnek képeslapja érkezett!
A képeslap feladója: (változó)
A lapot az alábbi cimen tudja megtekinteni:
http//matav.hu/viewcard/index=p4uo5683535GSb0123fhhf578840f0623cv2
vagy a mellékelt internetlink kattintásával.

Üdvözlettel: Matav e-card!
http//www.netezz.matav.hu/"

A szövegben található linkek nem működnek (hibásak is: hiányzik a kettőspont a http után), talán azért, hogy a felhasználók megnyissák a mellékletet. A VirusBuster Kft. NAPI Online-hoz eljuttatott tájékoztatása szerint I-Worm.Zafi.A nevű vírusról van szó, amely virtuális képeslapnak álcázott, magyar szövegű üzenetekben terjed. A levél melléklete a 11 776 bájt hosszúságú, COM kiterjesztésű vírus, amelyet a VirusBuster-programok a 7.941-es, illetve annál újabb adatbázissal felismernek.

A Matáv elhatárolódik vírusos levéltől, a küldeményben megtévesztési céllal használják a társaság nevét, annak a szolgáltatóhoz nincs köze, s nem is onnét indult ki - fogalmazott a NAPI Online kérdésére Gerencsér László, a tőzsdei cég IT biztonsági szolgáltatások kompetencia központ vezetője. Ha kiderül, ki indította útjára a vírust, van rá esély, hogy a társaság jogi útra terelje az ügyet, ám a szakember nem tud róla, hogy született volna ilyen döntés.

A Symantec hibabejelentő címére érkezett Zafi-gyanús bejelentések 57 százaléka Magyarországról érkezett, így a nemzetközi cégnél is azt valószínűsítik, hogy egy kifejezetten hazánkban terjedő féregvírusról van szó. Persze ez érthető is, hiszen maga a vírusos levél magyar nyelvű szöveggel érkezik e-postaládánkba.
A féregvírus egy rejtett üzenetet is tartalmaz, mely a feltételezések szerint május elsején, vagyis hazánk uniós csatlakozásának napján aktiválódik a fertőzött gépeken:

"Emberek! Magyarok szazezrei, millioi elnek naprol - napra, halnak ehen - szomjan, s szegenysegben hazankban! Mikozben jonehany felso parlamenti gazember millios vagyonokra tesz szert, mitsem torodve velunk. Latszat emberek iranyitanak, kik emelik fizetesunk, s ketszer annyi adot vonnak le, kik igazsagszolgaltatasrol regelnek, mikor a bunozoket es a novekvo agressziot vedik torvenyeikkel, kik inkabb Forma1-re pocsekoljak a penzt, mialatt hajlektalanok halnak meg naponta utcainkon, s korhazi betegek szenvednek szukseges muszerek nelkul. Hogy - hogy nem latja ezt senki ???? Miert nincs egy igaz magyar, ki vegre mar nem sajat erdekeit, hanem az orszag sulyos problemait helyezne eloterbe!!! Nem eleg akarni, s beszelni, meg szonoklatni a szepet,s jot, tenni-tenni-tenni kell, egyarant mindenkinek - mindenkiert!" - áll a ´Hazafi´ álnévvel aláírt, vírusba rejtett üzenetben.