A torrentezőket szívató vírus bukkant fel

2009.01.07. 09:37

Furcsa új vírus megjelenéséről számol be a TorrentFreak fájlcserélő közösségi oldal. A Troj/Qhost-AC nevű kártevő nagyjából úgy működik, mint a legtöbb trójai program, vagyis elhiteti a felhasználóval, hogy valójában valami hasznos program, és ha az gyanútlanul feltelepítette, áll neki garázdálkodni a gépen. A legtöbb trójai ilyenkor kémprogramot telepít, vagy hátsó ajtót nyit a hackereknek az operációs rendszeren, hogy távolról irányítható legyen a gép.

A Troj/Qhost-AC ehelyett annyit babrál a rendszerbeállításokkal, hogy a legnépszerűbb torrentoldalak (Pirate Bay, Mininova, Suprbay) elérhetőségét átírja a 127.0.0.1 ip-címre, ami mindig a saját gép címe. Vagyis a torrentoldalak helyett a gépünk saját magáról próbál majd adatokat letölteni, nyilván hiába. A vírus erre külön felugró ablakokkal, és egy „downloading is wrong”, vagyis „a letöltés rossz” hangfájl lejátszásával figyelmeztet is.

A vírus egy kulcsgenerátor programba rejtve terjedt el a fájlcserélőkön – ez egy olyan program, ami hamis szériaszámot ad kalózszoftverekhez, amiket így nem is kell feltörni, elég telepítéskor ezt a kódot megadni. Az még nem derült ki, hogy ki áll a vírus mögött; a fájlcserélők természetesen ősi ellenségükre, a zene- és filmkiadó szövetségekre tippelnek. Ha megfertőződtünk, szerencsére aránylag könnyű a torrentoldalak blokkolását feloldani.



  • Hírek
  • Hírek