MYTOB – groźny wirus w internecie

Firma Trend Micro ostrzega przed robakiem komputerowym o nazwie MYTOB, Wirus został wykryty już w ponad 100 odmianach i istnieją sygnały o jego intensywnym rozpowszechnianiu się w wielu krajach.

MYTOB rozsyła się jako załącznik do wiadomości e-mail. Po zarażeniu komputera wysyła swoje kopie dalej bez wiedzy użytkownika, a następnie pobiera z internetu i instaluje w systemie kilka programów szpiegowskich. Dodatkowo MYTOB łączy się z określonym serwerem IRC i jako tzw. bot (czyli wirtualny użytkownik) oczekuje tam na komendy wydawane przez zdalnego użytkownika, dzięki czemu może umożliwić autorowi wirusa przejęcie kontroli nad zarażonym komputerem.

Ponieważ wirus MYTOB nie potrafi zarazić komputera bez interwencji użytkownika, jego autor wykorzystał sprawdzony trick – wiadomość, która zawiera wirusa, wygląda jak informacja od administratora. Pod groźbą zablokowania konta poczty elektronicznej nakłania do kliknięcia na załączony plik, będący w istocie kopią robaka MYTOB.

Komponent szpiegowski robaka (rozpoznawany jako TSPY_AGENT.H) umożliwia atakującemu rejestrowanie kliknięć użytkownika. Informacje te są następnie wysyłane na stronę mediatickets.net, co pozwala hakerom śledzenie kierunków rozprzestrzeniania się infekcji i preferencji użytkownika.

Firma Trend Micro zaleca przeskanowanie komputera skanerem antywirusowym. Internauci, którzy nie posiadają oprogramowania antywirusowego mogą skorzystać z darmowego skanera online Trend Micro, który dostępny jest pod adresem http://pl.trendmicro-europe.com/enterprise/products/housecall_launch.php

Więcej informacji na temat wirusa MYTOB można znaleźć na stronie http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MYTOB.AR

Informacje o firmie Trend Micro

Trend Micro Inc. jest producentem oprogramowania antywirusowego i urządzeń umożliwiających bezpieczne korzystanie z Internetu. Firma jako pierwsza przeniosła ochronę antywirusową z poziomu stacji roboczej na poziom serwera i bram internetowych. Dziś Trend Micro skupia się na dostarczeniu klientom produktów, które zapewnią im kompleksową ochronę zarówno przed dobrze znanymi, jak i nowymi zagrożeniami sieciowymi – przykładem takiego produktu jest Enterprise Protection Strategy. Siedziba firmy mieści się w Tokio, w Japonii. Trend Micro działa w 25 krajach, a akcje spółki są notowane na tokijskiej giełdzie Nikkei oraz na NASDAQ.