Már nem egy hoaxról írtunk a Terminalon, ám a mostani még ˝friss, ropogós˝. A Microsoft közleménye szerint ugyanis egy olyan e-mail kering az Interneten, mely igyekszik kihasználni a Blaster féreg keltette pánikot. Az ˝update˝ tárggyal rendelkező elektronikus levél tartalmában azt próbálja meg elhitetni a sorok írója az olvasóval, hogy a csatolmány kritikus javítást tartalmaz napjaink legveszélyesebb digitális károkozójával szemben. Pedig nem ez a helyzet.
Tulajdonképpen arról van szó, hogy egy trójai programot próbál meg futtatásra bírni az e-mail, a csatolmány ugyanis nem javítást, hanem ártó kódsorozatot tartalmaz. (Ezt a trójait egyébként a Sophos Graybird néven emlegeti vírusadatbázisában.) A Microsoft ismét figyelmeztet mindenkit, hogy sosem ad ki javítást e-mailen keresztül, azt mindig Redmond szervereiről kell letölteni.
A szükséges, RPC-hibára vonatkozó javítások a Terminal.hu szerveréről is letölthetők, a sérülékenységet eredetileg jelentő cikkünkből: Ismét kritikus hiba fenyegeti az újabb keletű Windows-okat
A hoax paraméterei
Tárgy: updated
Tartalom: Dear customer:
At 11:34 A.M. Pacific Time on August 13, Microsoft began investigating a worm reported by Microsoft Product Support Services (PSS). A new worm commonly known as W32.Blaster.Worm has been identified that exploits the vulnerability that was addressed by Microsoft Security Bulletin MS03-026.
Download the attached update program. To begin the download process, do one of the following:
To download the attached program to your computer for installation at a later time, click Save or Save this program to disk.then run it. If you have any problem ,connect to us immediately.
Csatolmány: 03-26updated.exe