SecurityWorldMarket

2007-02-13

Alla Hjärtans Dag också en virus-dag

Imorgon är det Alla Hjärtans Dag. Det är en dag för kärlek men också en högtidsdag för virusmakarna. Just nu härjar masken Nurech.A som använder kärleksbudskap för att sprida sig och infektera datorer. Användare bör därför se upp för e-postmeddelanden från okända källor med romantiska förtecken i ämnesraden och gåvoerbjudanden. Det är inte alls säkert att det är en välkommen okänd beundrare som hör av sig.


Under förra veckan började Nurech.A-masken att spridas mellan datorer. Den var så pass omfattande att Panda Softwares antiviruslabb utfärdade en virusvarning och masken fortsätter att sprida sig. Nurech.A kommer i e-postmeddelanden med text i ämnesfälten som "Together You and I" och "Til the End of Time Heart of Mine". I mejlet finns bifogade filer med namn som flash postcard.exe eller greeting postcard.exe. och klickar mottagaren på dessa i tron att det handlar om digitala vykort infekterar masken användarens dator.
Annan skadlig kod just nu som också använder kärleksbudskap för att sprida sig är Nuwar.D. Den masken kommer i meddelanden med ämnesrader som "5 reasons I love you" eller "A kiss for you".
Högtidsdagar som Alla Hjärtans Dag eller jultider är särskilt tacksamma tider för virusmakare att sprida sina skapelser. Det bästa exemplet är kanske det ökända LoveLetter-viruset som skapade en av de största epidemierna i datorns historia.
- Alla Hjärtans Dag är på onsdag och vi har redan nu sett en upptrappning av hot. Man kan vänta sig att fler virustyper kommer att använda Alla Hjärtan Dags-teman för att sprida sig. Regeln som man som användare alltid ska följa är att aldrig öppna mejl där man inte känner igen avsändaren eller på andra sätt finner meddelandet skumt, säger Sebastian Zabala, säkerhetsexpert på PCM International, svensk generalagent för Panda Software.
Det är inte bara e-postmeddelande med skadlig kod som man bör se upp med i samband med Alla Hjärtans Dag. Skräppost med diverse erbjudanden kring gåvor och presenter som hör dagen till kan till exempel innehålla länkar till falska e-handelsföretag där användarna ombeds fylla i konfidentiella uppgifter som kontonummer eller lösenord. Uppgifter som sedan används i bedrägliga syften av de som skapat sidorna - såkallad phishing eller nätfiske.
- För att undvika phishing-attacker ska man inte klicka på länkar som kommer via e-post. Istället ska man ha som rutin att skriva i webbadresser direkt i webbläsarens adressfält och därmed undvika hyperlänkar som kan vara riktade till bedrägliga webbsidor med syfte att stjäla information, säger Sebastian Zabala.
Användare som vill undersöka ifall deras datorer har blivit attackerade av skadlig kod kan kostnadsfritt ladda ned Pandas program ActiveScan genom att gå in på: www.pandasoftware.com/activescan.


Webb-TV

Se fler filmer och klipp »
Leverantörer
Till toppen av sidan