Nytt virus hindrer deg å skaffe botmiddel

Et nytt virus som hindrer deg å laste ned botemiddel fra din antivirus-leverandør sprer seg nå via epost, forteller Norman.

Norman går nå ut med en advarsel til norske PC-brukere. Viruset de advarer mot kalles MTX og selskapet karakteriserer det som et av de mest avanserte de har sett hittil.

MT-viruset har følgende slemme karakteristika, forteller Steinar Wigtil, utviklingssjef hos Norman til digitoday.no:

Viruset kommer som et vedlegg til en epost og er en EXE-fil, noe de fleste skulle være kjent med at de ikke bør starte hvis de mottar. Men mailen kommer jo fra personer man har kontakt med og mange kan la seg lure. Viruset sjonglerer navnet på vedlegget med 25 varianter, blant annet YOU_are_FAT, Win_$100_NOW, og FUCKING_WITH_DOGS.

Viruset har en uvanlig struktur. Det består av tre forskjellige komponenter som kjører som enkeltstående program - et virus, en e-post orm og en trojaner.

Viruset overtar kontrollen over din Internett-forbindelse (WINSOCK.DLL) og hindrer deg å komme inn på nettsidene til de mest kjente antivirus-leverandørene for å laste ned oppdateringer for å fjerne viruset.

Sidene til Norman sperres imidlertid ikke.

Viruset gjør ikke som ILOVEYOU og sender til de 50 øverste på epost-adresselisten din, men sender en ny epost til alle du sender til. Denne nye mailen inneholder virusvedlegget.

MTX har spredd seg langsomt og alle de store antivirusselskapene har botemiddel. Norman var klar 30. august.

Til toppen