Skoči na vsebino

SI-CERT 99-01 / HAPPY99.EXE/Ska Internetni črv

SI-CERT je v zadnjem tednu prejel nekaj prijav, ki se nanašajo na Internetni črv, ki se širi preko elektronske pošte kot priloženi program z imenom HAPPY99.EXE. Prizadeta sta operacijska sistema MS Windows 95 in MS Windows 98.

Ko program zaženete na svojem računalniku, spremeni delovanje sistemske knjižnice WSOCK32.DLL tako, da se kopija HAPPY99.EXE pripne vsej pošti in prispevkom v USENET News konferenčni sistem, ki jih pošljete. Če je s črvom okužen vaš sistem, boste tako nevede pošiljali njegove kopije svojim korespondentom.

HAPPY99.EXE/Ska črv nima destruktivnih posledic, čeprav lako zaradi programske napake preneha delovati zveza vašega računalnika z omrežjem. Natančnejši opis delovanja si lahko preberete tule.

Zaključek

Pojavljanje novih trojanskih konjev, virusov in črvov potrjuje pravilo, da morate izredno paziti, katere programe sprejemate z omrežja kot zaupanja vredne. V primeru črva HAPPY99.EXE/Ska lahko celo smatrate, da je pošta prispela iz zaupanja vrednega vira, saj se pošiljatej ne zaveda, da vam poleg svojega sporočila pošilja tudi črva.

Reference

Si21 – Internetni črv Win32/Ska.A (Happy99, WSOCK32.SKA, SKA.EXE)
IBM Antivirus Online – HAPPY99.EXE

Preberite tudi

SI-CERT 2026-02 / Ranljivost v WordPress vtičniku PixelYourSite

WordPress vtičnik PixelYourSite vsebuje ranljivost z visoko resnostjo, ki omogoča vstavljanje in trajno shranjevanje zlonamerne kode v vsebino spletnega mesta
Več

SI-CERT 2026-01 / Ranljivosti Cisco Catalyst SD-WAN

Prva objava: 25. februar 2026Zadnje urejanje: 26. februar 2026 Povzetek Podjetje Cisco je objavilo več ranljivosti Cisco Catalyst SD-WAN Controller in Cisco Catalyst SD-WAN Manager naprav, ki se že aktivno …
Več

SI-CERT 2025-08 / F5 izpostavljenost izvorne kode

Napadalci so avgusta 2025 pridobili dolgotrajen nepooblaščen dostop do nekaterih notranjih sistemov F5, vključno z razvojnim okoljem za BIG‑IP in platformami za upravljanje inženirskega znanja. Ukradli so občutljive podatke, med njimi del izvorne kode BIG‑IP, in informacije o nerazkritih ranljivostih. Podajamo nasvete za skrbnike F5 sistemov.
Več