Jdbgmgr-tiedoston paikalle tunkua

Laajalle levinnyt huijausvaroitus jdbgmgr-viruksesta on poikinut taas uuden viruksen. Dasmin-troijalainen kopioi itsensä, ilmeisesti kirjoitusvirheen takia, lähes saman nimiseen tiedostoon.

21.1.2003 15:49

Dasmin-troijalaisesta on liikeellä kolme eri versiota, joista ensimmäisenä löydetty käyttää hyväkseen jdbgmgr.exe tiedostoa virukseksi väittävää kiertosähköpostia. Oikea ja harmiton Java Debug Manager -tiedosto on siis nimeltään jdbgmgr.exe. Troijalainen taas kopio itsensä jdbgmrg.exe-nimiseen tiedostoon. Tiedoston kuvakkeena on samainen nalletunnus.

UPX-pakattu Dasminin ja sen kahden muunnoksen ainoana näkyvänä merkkinä on IE-selaimen aloitus- ja etsintäsivujen muuttuminen. Troijalaisen poistamiseen riittää sen käyttämien tiedostojen poistaminen ja saman nimisten prosessien pysäyttäminen.

Alkuvuonna ilmaantui myös toinen samaista huijausvaroitusta hyödyntävä Recovery-virus. Recovery tekee itsentään työkalu-kuvakkeella varustetun kopion jdbgmgr.exe-tiedostoon ja postittaa hieman muunneltua huijausvaroitusta, jonka liittenä on itse virus.

Troijalaisten käyttämät tiedostonimet

Dasmin

jdbgmrg.exe avirchk.exe

Dasmin.B

REGCPM32.EXE IEXPRES.EXE

Dasmin.C

MSFINDOSA.EXE

Osion tuoreimmat

Luitko jo nämä?