Hozzánk is eljutott a vírusirtókat leállító vírus

Tegnap éjjel a cseh Seznam ingyenes e-mail szolgáltató levelezőrendszerét elárasztotta a Stration féreg egy új változata. A vírus, amely ma reggelre hazánkban is felbukkant, képes letiltani a víruskeresőket.

A Stration féreg szeptember 26-án jelent meg Thaiföldön, majd Olaszországban okozott nagyobb kitörést. A magát biztonsági frissítésnek álcázó klasszikus levélféreg e-mailekhez csatolva terjed, melyeknek tárgya különböző (például Mail server report, Error vagy Status) lehet. A kártékony program képes letiltani a víruskeresők állandó védelmét, így ha olyan vírusirtóval rendelkező számítógép fertőződik meg, amelynek nincs az adatbázisában a féreg elleni védelmi leírás, akkor a kórokozó kikapcsolja a vírusvédelmet. Mindez jelentősen meggyorsítja terjedését, illetve sebezhetővé teszi a megfertőzött számítógépeket egyéb vírusokkal szemben is.

Tegnap éjjel a kórokozó új, eddig ismeretlen változata fertőzési hullámot indított el a cseh Seznam levelezőrendszerében. Míg a vírussal fertőzött e-mailek aránya 17 órakor még csak 3 százalék volt, 20 órára már 20 százalékra növekedett. És bár a cseh e-mail szolgáltató statisztikái szerint a fertőzési hullám ma reggelre szinte teljesen lecsillapodott, időközben a magyarországi ingyenes levelezőrendszerekben is felbukkant a kórokozó néhány példánya.

Nem ismerik

A helyzetet súlyosbítja, hogy a jelenleg használatban lévő antivírusrendszerek közül csak kevés ismeri fel. A Virustotal ma hajnalban elvégzett tesztje szerint csak az AntiVir, az eTrust Antivirus, az F-Prot és a NOD32 frissített verziói képesek a kórokozó megállítására. A következő órákban várhatóan a listáról lemaradt IT-biztonsági cégek is kiadják a Stration ellenszerét, ezért a szakértők szerint mindenképpen érdemes megbizonyosodni arról, hogy a telepített vírusirtó automatikus frissítési funkciója be van kapcsolva.

A víruskitörésről hírt adó és a NOD32-t hazánkban forgalmazó Sicontact Kft. azt is közölte, hogy a vírusirtó gyártója kiadott egy ingyenesen használható eltávolító eszközt, amelyet fertőzés gyanúja esetén ajánlanak lefuttatni. Ennek futtatása után a számítógépet újra kell indítani, majd a merevlemez tartalmát – ha lehet, csökkentett módban – át kell vizsgáltatni egy olyan olyan víruskeresővel, amely felismeri a kórokozót.

Azóta történt