Virus maskiran kao beta verzija IE7
Miko Hiponen, rukovodilac istraživaèkog odeljenja kompanije F-Secure, posavetovao je poèetkom ove nedelje korisnike raèunara koji su poslednjih dana primili poruku e-pošte u kojoj im se nudi da preuzmu drugu beta verziju Internet Explorera 7, da to nikako ne èine. Po njegovim reèima radi se o novom virusu koji zavarava primaoce poruka e-pošte maskirajuæi se kao beta verzija IE7, tako da poruku treba obrisati.
Iako se virus krajem prošle i poèetkom ove nedelje nije raširio u veæoj meri, Hiponen smatra da je njegovo pojavljivanje znaèajno iz više razloga. Pre svega, grafièki izgled poruke deluje kao da ona zaista dolazi iz Microsofta, a virus se preuzima biranjem hiperveze koja se nalazi u poruci što otežava spreèavanje njegovog širenja. "Slanje hiperveze je izgleda postalo popularno meðu autorima virusa, a èini se da ima bolji uèinak nego slanje priložene datoteke sa virusom", kaže Hiponen.
Rizièna poruka e-pošte nosi naslov "Preuzimanje Internet Explorera 7" (Internet Explorer 7 Downloads), a navodno dolazi sa adrese
admin@microsoft.com. Plava slièica ("u Microsoftovom stilu", kaže Hiponen) korisnicima nudi preuzimanje druge beta verzije IE7; ako korisnik mišem odabere slièicu preuzeæe datoteku IE 7.exe, u kojoj se krije virus Grum.A.
Pojavljivanje virusa Grum.A zabeležile su i druge antivirusne kompanije. Prema tvrdnjama antivirusnih struènjaka iz kompanije Sophos PLC, virus Grum se širi tako što krade adrese iz adresara inficiranog raèunara i na njih šalje sopstvenu kopiju koristeæi protokol SMTP. Druge karakteristike virusa Grum još uvek nisu utvrðene, ali prema reèima Grejama Klulija, starijeg tehnièkog savetnika kompanije Sophos PLC, virusi slièni Grumu obièno na napadnutom raèunaru instaliraju program za beleženje korisnikovih otkucaja na tastaturi kako bi došli do njegovih liènih podataka. Na taj naèin je moguæe uspostaviti mrežu zaraženih raèunara i iskoristiti ih za pokretanje hakerskog napada uskraæivanjem usluga, dodaje Kluli.
Antivirusne kompanije su izvestile da neki filtri za blokiranje neželjenih poruka e-pošte zasada uspešno blokiraju novi virus. Te kompanije su opasnost od virusa Grum.A oznaèile kao "umerenu", ali i savetovale korisnike raèunara da budu oprezni. To se posebno odnosi na korisnike Windowsa, pošto se èini da Grum napada samo korisnike tog operativnog sistema. Antivirusni struènjaci su još jednom podsetili korisnike Windowsa da je Microsoft objavio konaènu verziju Internet Explorera 7 u oktobru prošle godine, tako da je malo verovatno da se radi o verodostojnoj reklamnoj kampanji kompanije.