ผู้เขียน หัวข้อ: ไวรัส "July killer" บุกเอเชีย  (อ่าน 412 ครั้ง)

ออฟไลน์ สอนคอม

  • Administrator
  • เจ้าพ่อ คอมพิวเตอร์
  • *****
  • กระทู้: 765
  • พลังน้ำใจ : 8
    • สอนคอมพิวเตอร์
ไวรัส "July killer" บุกเอเชีย
« เมื่อ: พฤศจิกายน 21, 2009, 03:50:26 AM »

5 กรกฎาคม 2542 เวลา 15:17 น.

วรัสคอมพิวเตอร์ที่บังคับให้ผู้ใช้ต้องเล่นเกมรัสเซียนรูเล็ท มีชื่อว่า July killer เนื่องจาก ไวรัสนี้จะลบไฟล์ในเครื่องพีซีของผู้ใช้ ที่ไดรฟ์ C: ถ้าหากว่าอยู่ในเดือนกรกฎาคม และไวรัสนี้ถูกพบในเอเชีย

แต่มันอาจจะทำให้เกิดปัญหาเพียงเล็กน้อยในระบบเครื่องทางฝั่งตะวันตก เพราะมันเพียงแค่ทำให้เครื่องคอมพิวเตอร์ติดไวรัสได้ ถ้าหากใช้งานโปรแกรมไมโครซอฟท์เวิร์ด ในภาษาจีน หรือญี่ปุ่น ตามที่บริษัท Data Fellow ซึ่งทำงานเกี่ยวกับไวรัสคอมพิวเตอร์แจ้งมา

บริษัททางด้านการรักษาความปลอดภัยคือ Trend Micro ได้แจ้งเตือนในวันนี้ โดยอธิบายโค้ดของโปรแกรมนี้ว่าเป็นมาโครไวรัส ซึ่งสามารถแพร่ได้โดยผ่านทางไฟล์เอกสารของไมโครซอฟท์เวิร์ด เมื่อเอกสารติดไวรัสได้ถูกเปิด ไวรัสจะตรวจสอบว่าเดือนปัจจุบันเป็นเดือนกรกฎาคมหรือไม่ และถ้าใช่ เกมก็เริ่มขึ้น

โดยมีกรอบข้อความขึ้นมาว่า "เสียงเรียกแห่งคนยุคใหม่ (A wake up call for the generation)" ถ้าผู้ใช้คลิก OK จะมีข้อความใหม่ขึ้นว่า "คุณเป็นคนฉลาด โปรดเลือกเช่นเดียวกันนี้อีกครั้งหนึ่ง สำคัญมาก (You are wise, please choose this later again, critically)" และ "ขอแสดงความยินดี (Congratulations)"

แต่ถ้าผู้ใช้เลือก "cancel" 3 ครั้ง จะมีข้อความใหม่ปรากฏว่า "โปรดหยุด คุณทำลายโอกาสไปถึง 3 ครั้ง พระเจ้าจะลงโทษคุณทันที (Stop it! You are so incurable to lose three chances! Now, god will punish you.)"

แล้วไวรัสจะออกมาทำงานเพื่อลบไฟล์ในไดรฟ์ C: ซึ่งเป็นที่ที่ผู้ใช้ส่วนใหญ่เก็บไฟล์ไว้ โดยจะมีการเปิดไฟล์ autoexec.bat ในเครื่อง และเพิ่มคำสั่ง deltree/y c: ลงไป เมื่อผู้ใช้เปิดเครื่องใช้ในครั้งต่อไป ไฟล์ในไดรฟ์ C: ก็จะถูกลบออกไปหมด

แต่ไวรัสชนิดนี้ได้มีการแพร่เฉพาะในโปรแกรมเวิร์ด รุ่นภาษาจีน และ ญี่ปุ่น ซึ่งเป็นรุ่นที่เป็น double-byte ที่สนับสนุนตัวอักษรคานจิ และอักษรอื่นที่คล้ายคลึงกัน ตามคำชี้แจงของ มิคโค ฮิพโพเนน แห่งบริษัท data Fellow

ในเว็บไซต์ของบริษัท Trend Micro กล่าวว่าไวรัสชนิดนี้เป็นของจีน และ "ถ้าผู้ใช้ไม่ได้ใช้วินโดวส์รุ่นภาษาจีน หรือเพิ่งแลกเปลี่ยนเอกสารกับผู้ใช้วินโดวส์ภาษาจีน ไวรัสรุ่นนี้ก็ไม่ใช่เรื่องที่น่ากลัวมากนัก"

 

หน้านี้ถูกสร้างขึ้นภายในเวลา 0.072 วินาที กับ 17 คำสั่ง