Home >> Advisories & Alerts <<  Security Bulletins || เอกสารเผยแพร่ || เครื่องมือ || บริการ || FAQ. || เกี่ยวกับ ThaiCERT

Advisories & Alerts
CERT Advisory
Alert
 

ชื่อ : W32.Zoher@MM Worm
ค้นพบเมื่อ : 24 ธันวาคม 2544
ชนิด : หนอนอินเตอร์เน็ต (worm)
ชื่ออื่นที่เป็นที่รู้จัก : W32.Zoher
ระดับความรุนแรง : ปานกลาง

วิธีการแพร่กระจาย
หนอน Zoher แพร่กระจายโดยแนบตัวเองมากับ e-mail ที่มีหัวเรื่องว่า Fw: Scherzo! โดยแนบไฟล์ชื่อ Javascript.exe พร้อมกับมีข้อความเป็นภาษาละติน

ตัวอย่างอีเมล์

Subject: Fw: Scherzo!
Body:
Con questa mail ti e stata spedita la FortUna; non la
fortuna e basta, e neanche la Fortuna con la F
maiuscola, ma addirittura la FortUna con la F e la U
maiuscole. Qui non badiamo a spese. Da oggi avrai
buona fortuna, ma solo ed esclusivamente se ti liberi
di questa mail e la spedisci a tutti quelli che conosci.

Se lo farai potrai:
- produrti in prestazioni sessuali degne di King Kong
per il resto della tua vita

- beccherai sempre il verde o al massimo il giallo ai semafori
- catturerai tutti e centocinquantuno i Pokemon incluso
l'elusivo Mew

- (per lui) quando andrai a pescare, invece della solita
trota tirerai su una sirena tettona nata per sbaglio con gambe umane

- (per lei) lui sara talmente innamorato di te che ti
come una sirena tettona nata per sbaglio con le gambe

Se invece non mandi questa mail a tutta la tua list
entro quaranta secondi,allora la tua esistenza diventera una
grottesca sequela di eventi tragicomici, una colossale
barzelletta che suscitera il riso del resto del pianeta,
e ticondurra ad una morte orribile, precoce e solitaria...
No, dai, ho esagerato: hai sessanta secondi.

Cascaci: e' tutto vero.
Puddu Polipu, un grossista di aurore boreali
cagliaritano, spedi' questa mail a tutta la sua lista
ed il giorno dopo vinse il Potere Temporale della Chiesa
alla lotteria della parrocchia.
Ciccillo Pizzapasta, un cosmonauta campano che
soffriva di calcoli, si preoccupo di diffondere
questa mail: quando fu operato si scopri' che i suoi
calcoli erano in realta diamanti grezzi.

GianMarco Minaccia, un domatore di fiumi del Molise
che non aveva fatto circolare questa mail,
perse entrambe le mani in un incidente subito dopo
aver comprato un paio di guanti.
Erode Scannabelve, un pediatra mannaro di
Trieste,non spedi a nessuno questa mail: dei suoi tre figli
uno comincio a drogarsi,
il secondo entro in Forza Italia
e il terzo si iscrisse a Ingegneria.

คำแนะนำในการกำจัด

  1. ต้องอาศัยโปรแกรมป้องกันไวรัสที่ติดตั้งในระบบท่านทำการสแกนและกำจัดเท่านั้น โดยต้อง Update ข้อมูลไวรัสใหม่ล่าสุด
  2. ใช่เครื่องมือสำหรับกำจัดไวรัสโดยเฉพาะ จาก Trend Micro กรุณาอ่านรายละเอียดการใช้ก่อน

วิธีการป้องกัน
เนื่องจากช่องโหว่แบบ Incorrect MIME Header Can Cause IE to Execute E-mail Attachment [2] นั้นค้นพบมาตั้งแต่ 29 กันยายน 2543 ดังนั้น แนวทางป้องกันที่ดีที่สุดคือการปรับปรุง เวอร์ชั่นของโปรแกรม Microsoft Outlook และ Outlook Express ให้ใหม่ที่สุด และนอกจากนี้การ update ข้อมูลของไวรัสใหม่ๆ เป็นสิ่งจำเป็นสำหรับความปลอดภัย

links ที่เกี่ยวข้อง
IE 5.01 Service Pack 2
IE 5.5 Service Pack2

เอกสารอ้างอิง
[1] http://www.symantec.com/avcenter/venc/data/w32.zoher@mm.html
[2] http://www.microsoft.com/technet/security/bulletin/MS01-020.asp
[3] http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=WORM_ZOHER.A

ปรับปรุงล่าสุด : 28 ธันวาคม 2544 11.15


หากท่านพบเห็นข้อผิดพลาดหรือมีคำแนะนำ โปรดส่งข้อความของท่านมาที่ thaicert@nectec.or.th ท่านสามารถดาวน์โหลด PGP Public Key ของ ThaiCERT ได้ ในกรณีที่ต้องการเข้ารหัสอี-เมล์



Home >> Advisories & Alerts <<  Security Bulletins || เอกสารเผยแพร่ || เครื่องมือ || บริการ || FAQ. || เกี่ยวกับ ThaiCERT

ThaiCERT Disclaimer | Copyright © 2001 ThaiCERT(NECTEC). All rights reserved.