“Festivitatea de investire a noului presedinte american Barack Obama este sub semnul incertitudinii. Chiar in ajunul investirii Obama a declarat ca NU este inca pregatit sa devina presedinte. Analistii considera ca planul sau de relansarea a economiei Americane este un esec din start….”
Cam asa suna un nou e-mail raspandit in aceste zile. Festivitatea de investire a presedintelui american va avea loc pe 20 ianuarie iar creatorii de virusi s-au asigurat ca vor profita de pe urma acesteia.
E-mail-urile directioneaza utilizatorul catre un site fals cu aceasta stire, plus altele despre Obama. Orice link de pe acel site va descarca un fisier executabil virusat!
Iata cum arata site-ul respectiv.

Fisierele descarcate au diverse nume: obamablog.exe sau speech.exe
Site-urile infectate sunt si ele variate ca adresa si printre ele se afla (NU VIZITATI NICI UNUL DIN SITE-URILE DE MAI JOS):
wxw.greatobamaguide.com
wxw.superobamaonline.com
wxw.greatobamaonline.com
store.superobamadirect.com
Momentan acest virus este detectat de Avira, Avast, AVG, Kaspersky, NOD32, dar nu si de BitDefender, Panda sau Dr. Web.
UPDATE: Fisierul infectat se schimba la 20-30 de minute si contine alt virus de fiecare data.


Deci au aparut si noi virusi…
Mersi de informatie
Add-On-ul de Mozilla Firefox NoScript protejează la infecția cu acești viruși ? Adică mă virusez dacă am activat NoScript-ul și intru pe site-urile respective ?
dragosbm, daca dai un click pe acel site oriunde, virusul se va descarca indifernet daca ai sau nu NoScript.