Symantec’in güvenlik uyarısında, Fizzer’in (W32.HLLW.Fizzer@mm) tehdit düzeyi yükseltildi. Virüsün mIRC yoluyla arka kapıyı kullanarak saldırganla haberleştiği ve keystroke-logger kullanarak da ayrı bir log dosyasında tüm keyboard vuruşlarını kaydettiği belirtildi.
Etkilenen sistemler olarak Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP ve Windows Me sayıldı. Macintosh, OS/2, UNIX, Linux sistemleri bu virüsten etkilenmiyorlar.
McAfee’nin uyarısında ise Fizzeri izlemeye alındığı ve enfekte olduğu sistemlerin outlook kontak listesinden rastgele mail adreslerini kullanarak kendi kendine mailing yapabildiği bildirildi.
Kurtçuk bir kaç da zararlı uygulamayı tetikliyebiliyor. Mesela IRC ya da AIM (AOL instant messanger) kullanarak uzaktaki saldırgana arka kapıyı açabiliyor.
Keylogger (klavye tuş vuruşlarını kaydeden hacker programlar) fonksiyonuna ek olarak, kurtçuk P2P network üzerinde kendi kopyalarını yaratarak çoğalabiliyor. Bu arada dosya sistemine de ulaşarak, tüm dosyalara erişebiliyor.
Fizzer kendisinin yokedilmesini önlemek için anti-virüs programlarını durduruyor ve üzerine başka şeyler yazıyor. McAfee, kurtçuğun aynı zamanda kendi SMTP motorunu taşıdığını ve Internet Account Manager registry ayarlarında yazılı olan sunucuyu kullandığını belirtti.
Fizzer dağıtım platformu olarak P2P networkü kullanan ilk virüs değil. Geçen yılın mayısında anti-virüs uzmanları benjamin isimli bir virüsün müzik dosyaları yoluyla bulaştığını tespit etmişlerdi.
turk-internet.com Virüs Penceresi
Bu arada hatırlatmak istediğimiz bir husus var. 1 aydır sağ kolonda Virüs penceresi görüyorsunuz. Bu pencerede, 3 farklı tablo yani en son virüsler, en yaygın virüsler ve yalanci virüs uyarıları random olarak karşınıza geliyor. Bu tabloları virüs bilgilerinizin güncel kalması ve en son ne tür gelişmeler olduğunu görmek için kullanabilirsiniz.