36

Αν τις προσεχείς ημέρες λάβετε e-mail από τον Μπιλ Γκέιτς με την προτροπή «Παρακαλώ διαβάστε το συνημμένο αρχείο» μην σπεύσετε να το ανοίξετε. Πρόκειται μάλλον για τον ιό Sobig-C, ο οποίος διαδίδεται στο Διαδίκτυο μέσω του ηλεκτρονικού ταχυδρομείου.

Ο ιός δεν διαγράφει αρχεία από τον υπολογιστή, εντοπίζει όμως όλες τις διευθύνσεις ηλεκτρονικού ταχυδρομείου που έχουν αποθηκευθεί στον υπολογιστή ή στο τοπικό δίκτυο και αποστέλλει μαζικά αντίγραφα του εαυτού του.

Όπως μεταδίδει το BBC, ο ιός παραποιεί το όνομα του αποστολέα και χρησιμοποιεί ψευδείς διευθύνσεις αποστολής, όπως «bill@microsoft.com». Το σώμα του κειμένου, ωστόσο, είναι πάντα το ίδιο και αναφέρει «παρακαλώ δείτε το συνημμένο» («Please see the attached file»).

Το συνημμένο αρχείο μπορεί να έχει διάφορα ονόματα και καταλήξεις, όπως «screensaver.scr», «movie.pif» και «documents.pif».

Αν ο χρήστης ανοίξει το συνημμένο, το αρχείο που περιέχει τον ιό (mscvb32.exe) αποθηκεύεται στο φάκελο με τα προγράμματα που εκτελούνται κατά την εκκίνηση των Windows (\Documents and Settings\All Users\Start Menu\Programs\Startup\ ή \Windows\All Users\Start Menu\Programs\Startup\).

Ο Sobig-C εισάγει επίσης νέα καταχώρηση στο αρχείο μητρώου του συστήματος (registry), ώστε να ενεργοποιείται εκ νέου κατά την εκκίνηση του υπολογιστή.

Ο ιός εντοπίστηκε στις 31 Μαΐου από την εταιρεία MessageLabs, που δραστηριοποιείταισε θέματα ασφάλειας ηλεκτρονικού ταχυδρομείου, και προς το παρόν μπορεί να ανιχνευθεί με το λογισμικό αντι-ιικής προστασίας McAfee Virus Scan.

Newsroom ΑΛΤΕΡ ΕΓΚΟ