Skoči na vsebino

SI-CERT 99-01 / HAPPY99.EXE/Ska Internetni črv

SI-CERT je v zadnjem tednu prejel nekaj prijav, ki se nanašajo na Internetni črv, ki se širi preko elektronske pošte kot priloženi program z imenom HAPPY99.EXE. Prizadeta sta operacijska sistema MS Windows 95 in MS Windows 98.

Ko program zaženete na svojem računalniku, spremeni delovanje sistemske knjižnice WSOCK32.DLL tako, da se kopija HAPPY99.EXE pripne vsej pošti in prispevkom v USENET News konferenčni sistem, ki jih pošljete. Če je s črvom okužen vaš sistem, boste tako nevede pošiljali njegove kopije svojim korespondentom.

HAPPY99.EXE/Ska črv nima destruktivnih posledic, čeprav lako zaradi programske napake preneha delovati zveza vašega računalnika z omrežjem. Natančnejši opis delovanja si lahko preberete tule.

Zaključek

Pojavljanje novih trojanskih konjev, virusov in črvov potrjuje pravilo, da morate izredno paziti, katere programe sprejemate z omrežja kot zaupanja vredne. V primeru črva HAPPY99.EXE/Ska lahko celo smatrate, da je pošta prispela iz zaupanja vrednega vira, saj se pošiljatej ne zaveda, da vam poleg svojega sporočila pošilja tudi črva.

Reference

Si21 – Internetni črv Win32/Ska.A (Happy99, WSOCK32.SKA, SKA.EXE)
IBM Antivirus Online – HAPPY99.EXE

Preberite tudi

SI-CERT 2025-08 / F5 izpostavljenost izvorne kode

Napadalci so avgusta 2025 pridobili dolgotrajen nepooblaščen dostop do nekaterih notranjih sistemov F5, vključno z razvojnim okoljem za BIG‑IP in platformami za upravljanje inženirskega znanja. Ukradli so občutljive podatke, med njimi del izvorne kode BIG‑IP, in informacije o nerazkritih ranljivostih. Podajamo nasvete za skrbnike F5 sistemov.
Več

SI-CERT 2025-07 / Ranljivosti Cisco ASA naprav

Cisco ASA naprave (Adaptive Security Appliances), vsebujejo ranljivossti, ki se že aktivno izkoriščajo za nepooblaščen dostop do naprav in trajno prisotnost (angl. persistence) storilcev na napravah.
Več

SI-CERT 2025-06 / Kritična ranljivost Microsoft SharePoint

Microsoft je izdal navodila za ukrepanje zaradi SharePoint ranljivosti CVE-2025-53770. Gre za kritično ranljivost, ki omogoča izvedbo poljubne programske kode na daljavo (RCE, Remote Code Execution). Ranljive so samostojne (on-prem) namestitve, ranljivost pa se že izkorišča na omrežju.
Več