Iespējams sākumā veidots kā ļauns joks, kā mērķis bija kāda maza motociklistu kopiena centrālajā Slovākijā, tomēr pasaulē tārps Win32/Zimuse.A un tā paveids Win32/Zimuse.B ir iemantojuši sliktu slavu. Tas pārraksta MBR (Master Boot Record) visus pieejamos diskus ar savu informāciju, tādējādi padarot nepieejamus saglabātus datus datora lietotājam. Turklāt bojātu datu atjaunošana ir sarežģīta un nepieciešama specializēta programmatūra vai pakalpojuma sniedzējs.
Kopš tārpa izveides, ESET atrod to simtos lietotāju datoros. Sākotnēji pēc uzliesmojuma tas skāra tikai Slovākijas datorlietotājus – 90% no inficētiem datoriem. Šobrīd lielākais inficētos darbstaciju skaits ir Amerikas Savienotās Valstīs, kam seko Slovākija, Taizeme un Spānija.
Tārps izmanto divas izplatīšanās iespējas – iestrādāts interneta vietnēs kā ZIP fails vai IQ tests vai ar mediju palīdzību, tādi kā USB atmiņas. Tas, ka tārps izmanto arī ar USB ierīces, ļauj tam izplatīties ļoti ātri, arvien kāpinot darbstaciju inficēšanas tempu.
Uz doto brīdi ir divi tārpa veidi - Win32/Zimuse.A and Win32/Zimuse.B, atšķirība ir izplatīšanās metodē un aktivizēšanās ilgumā. Kamēr Win32/Zimuse.A nepieciešams 10 dienas, lai sāktu izplatīties ar USB ierīču palīdzību, Win32/Zimuse.B nepieciešams tikai 7 dienas kopš iekļūšanas sistēmā.
Turklāt laiks, kas nepieciešams, lai izpildītu postošu darbību Win32/Zimuse.B ir īsāks nekā oriģinālam uz pusi, 20 dienas 40 vietā.
Pastāv uzskats, ka tārps bija paredzēts inficēt motociklistu fanu datorus centrālajā Slovākijā, tomēr tas ir izplatījies ārpus šīs mērķu grupas un sāka inficēt dažādu uzņēmumu datorus.
Kas vairāk, vīrusa iefiltrēšanās atgādina labi zināmo OneHalf uzvedību (izcelsmes valsts arī Slovākija), kas arī paralizē darbu uz inficētās darbstacijas.
Eset produktu lietotāji – Eset NOD32 Antivirus un Eset Smart Security ir pasargāti no šiem draudiem.
Tomēr, lai novērstu svarīgu datu zudumu, Eset iesaka izveidot rezerves kopijas svarīgajai informācijai.
|