Win32 Netsky.Q Worm - Co byste měli vědět
Moje první zkušenost se červem Win32 Netsky.Q byla celkem jednoduchá. Klient ke mně přišel a stěžoval si, že její počítač začal pomalu působit několik týdnů před její návštěvou. Najednou, několik dní předtím, než mě kontaktovala, začala dostávat neobvyklé chybové zprávy. Nakonec se její počítač jednoduše vypnul, než mohla s chybovými zprávami dělat cokoli. Když mi popsala příznaky svého počítače, začala jsem mít podezření, že viník byl jedním z nejnepříjemnějších typů malwaru - červ.

Nesnáším červy. Opravdu je považuji za nepříjemnější než viry kvůli jejich povaze. Červi nepotřebují, aby se váš vstup šířil do jiných počítačů. Zatímco virus bude vyžadovat, abyste podnikli nějakou akci - odeslání přílohy, sdílení souborů, předávání e-mailů - červ nic z toho nepotřebuje. To může jednoduše hledat způsob cestování na vašem PC, aniž by čekal na vás něco udělat. Červ se také sám replikuje. To znamená, že se může množit a kopírovat se stovky až tisícekrát. To je často příčinou největšího zničení vašeho systému - naprostého množství prostoru, které využívá.

Červ Win32 Netsky.Q má zajímavý původ. V červovém kódu byla zašifrována zpráva od ruské hackerské skupiny SkyNet. Ve zprávě tvrdili, že červ nevytvořili a neposlali škodlivě, ale doufali, že budou lépe vzdělávat uživatele počítačů. Tato skupina byla také obviněna z vytváření a distribuce mnoha dalších destruktivních červů a virů, včetně nechvalně zlého červu Sasser. Netsky.Q není typický červ, protože je dostatečně chytrý na vytvoření registru ve vašem operačním systému (operační systém) a odstranění legitimních položek registru kdykoli se váš operační systém spustí. To znamená, že jakmile červ napadl váš počítač, tak si tam nárokuje a předstírá, že je legitimní součástí vašeho operačního systému. Potom postupně vykopává programy, které tam skutečně patří. Nakonec vám zbývá operační systém, který nemůže nic dělat, takže váš počítač je zbytečný. Ve všech vašich dokumentech bude také hledat e-mailové adresy, na které se bude posílat - rozšiřování ještě dále.

Dnes se tento červ může dokonce schovat za falešný antivirový nebo bezpečnostní program. Můžete obdržet vyskakovací zprávu s upozorněním, že „váš počítač byl napaden červem Win32 Netsky.Q“ nebo „byly detekovány hrozby“. Protože se červ aktivuje pokaždé, když se přihlásíte k počítači, „upozornění“ se stávají stále častější. Ve skutečnosti se nejedná o užitečné varování od žádného legitimního programu. Místo toho je to falešný způsob, jak vás přimět ke stažení programu, který ve skutečnosti věci zhoršuje! Nenechte se zmást tím, že stahujete software, který prohlašuje, že odstraní červ Netsky.Q za vás. Místo toho použijte antivirový program, který znáte a kterému důvěřujete.

I když je tento červ dnes relativně vzácný, stále je to možné. Abyste tomu zabránili: pečlivě zkontrolujte své e-maily. Původně to byl způsob, jak se červ prohnal cestou počítačových obran. Dnes se stále často maskuje jako „nedoručitelný“ e-mail. Pokud máte podezření, že máte v počítači červa, odeberte jej pouze pomocí vlastního antivirového programu. Neklikejte na žádné odkazy ani se neklikejte na „užitečné“ rady nabízené náhodnými programy. Pamatujte, že to problém jen zhorší. Konečně, spusťte sken vícekrát. Chcete-li odstranit tento obtěžující červ, možná budete muset skenovat opakovaně, dokud nebude úplně odstraněn.

Bohužel pro svého klienta čekala příliš dlouho na to, aby natáhla pomoc. Než její počítač dorazil k mému stolu, převzal červ. Ani jednoduché obnovení systému by nepomohlo, protože červ se do těchto souborů také vložil! Musela jsem úplně přeinstalovat její OS. Naštěstí byla natolik důvtipná, že zálohovala všechna její data, takže ztratila jen velmi málo. Pamatujte, že rozumný uživatel počítače se řídí mým heslem: zálohujte svá data! Pak ať už je to Netsky.Q nebo jiný červ, nebudete v lurch.

Video Návody: Email-Worm.Win32.Brontok (Smět 2024).