Skoči na vsebino

SI-CERT 99-01 / HAPPY99.EXE/Ska Internetni črv

SI-CERT je v zadnjem tednu prejel nekaj prijav, ki se nanašajo na Internetni črv, ki se širi preko elektronske pošte kot priloženi program z imenom HAPPY99.EXE. Prizadeta sta operacijska sistema MS Windows 95 in MS Windows 98.

Ko program zaženete na svojem računalniku, spremeni delovanje sistemske knjižnice WSOCK32.DLL tako, da se kopija HAPPY99.EXE pripne vsej pošti in prispevkom v USENET News konferenčni sistem, ki jih pošljete. Če je s črvom okužen vaš sistem, boste tako nevede pošiljali njegove kopije svojim korespondentom.

HAPPY99.EXE/Ska črv nima destruktivnih posledic, čeprav lako zaradi programske napake preneha delovati zveza vašega računalnika z omrežjem. Natančnejši opis delovanja si lahko preberete tule.

Zaključek

Pojavljanje novih trojanskih konjev, virusov in črvov potrjuje pravilo, da morate izredno paziti, katere programe sprejemate z omrežja kot zaupanja vredne. V primeru črva HAPPY99.EXE/Ska lahko celo smatrate, da je pošta prispela iz zaupanja vrednega vira, saj se pošiljatej ne zaveda, da vam poleg svojega sporočila pošilja tudi črva.

Reference

Si21 – Internetni črv Win32/Ska.A (Happy99, WSOCK32.SKA, SKA.EXE)
IBM Antivirus Online – HAPPY99.EXE

Preberite tudi

SI-CERT 2025-05 / Kritična ranljivost Roundcube Webmail

Roundcube Webmail vsebuje kritično ranljivost, ki omogoča izvajanje poljuben kode. Ranljivost se že lahko izkorišča v napadih, zato svetujemo takojšnje ukrepanje.
Več

SI-CERT 2025-04 / Težave spletnih strežnikov zaradi obsežnega strganja vsebin za potrebe treniranje LLM modelov

AI boti, ki strgajo vsebine iz spletnih mest za potrebe treniranja LLM modelov, lahko povzročijo podobne težave kot DDoS napad.
Več

SI-CERT 2025-03 / Več VMware ranljivosti

Izraba verige treh ranljivosti napadalcem omogoča prehod iz virtualnega sistema v gostiteljski sistem (t.i. VM Escape). Po podatkih proizvajalca naj bi se ranljivosti že izrabljale v posameznih napadih.
Več