Opasoft verteilt sich über Netzwerke mit einem gemeinsamen Laufwerk C
Wie berichtet hat Kaspersky Labs eine dringende Warnung vor einem neuen Virus namens "Opasoft" ausgesprochen. Der Erreger verbinde Elemente eines Trojaners mit denen eines speicherresidenten Computerwurms. ZDNet bietet ein kostenlose Removal-Tool gegen Opasoft[1] von Bitdefender zum kostenlosen Download an.
Opasoft verteile sich über Netzwerke mit einem gemeinsamen Laufwerk C. Als Backdoor-Programm könne er eventuell schädliche ausführbare Dateien von der Seite http://www.opasoft.com auf den Computer herunterladen. Momentan ist diese URL geblockt oder vorübergehend abgeschaltet, könne aber jederzeit wieder angeschaltet und verändert werden.
Der Virus hinterlege eine Kopie von sich selbst als SCRSVR.EXE sowohl in die lokalen als auch in die Netzwerk-Laufwerke. Anschließend werde die Kopie des ausgeführten Computerwurms gelöscht und registriert sich selbst als Prozess. Immer wieder scannt der Computerwurm nach Computern, die an das Netzwerk angeschlossen sind, indem es die letzten Oktaven der IP-Adressen des infizierten Systems erhöht. Die gefunden Computernamen und Netzwerkdomains werden an die Hacker geschickt.
ZDNet bietet ein Viren-Center[2] mit aktuellen Informationen rund um die Gefahr aus dem Cyberspace, eine umfassende Sammlung aktueller Antiviren-Software[3] und einen kostenlosen Live-Viren-Check[4].
URLs in diesem Artikel:
[1] = http:/
[2] = http:/
[3] = http:/
[4] = http:/