Dipol FM | 105,6 fm

Новый сетевой червь "Bagle" саморазмножается, но только до 25 февраля

«Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает об обнаружении новой модификации известного сетевого червя «I-Worm.Bagle» — «I-Worm.Bagle.b». В настоящее время получено несколько сотен сообщений от пользователей по всему миру, получивших зараженную данным вирусом корреспонденцию, — сообщили корреспонденту областной интернет-газеты «Вслух.Ру» в пресс-центре «Лаборатории Касперского».

По минимальным оценкам, количество содержащих «Bagle.b» писем, зарегистрированное в глобальном почтовом трафике, составляет более 20 000, и их число стремительно увеличивается. Эти показатели существенно скромнее масштабов охвата знаменитого червя Mydoom.a, однако до его появления самым распространенным червем 2004 года был именно предыдущий вариант «Bagle» — «Bagle.a».

Новая версия «I-Worm.Bagle» функционально во многом повторяет свою предшественницу. Вредоносная программа распространяется через электронную почту в виде вложений в электронные письма. Червь представляет собой исполняемый в среде Windows файл размером 11 Кб, приложенный к письму с заголовком «ID х… thanks» и текстом «Yours ID x: Thank», где х — произвольный набор символов.

После запуска червь копирует себя в системный каталог Windows и регистрируется в ключе автозапуска системного реестра. При этом для дезориентации пользователя червь инициирует запуск стандартной утилиты Windows, Sound Recorder (sndrec32.exe). Затем Bagle. b пытается установить соединение с несколькими удаленными сайтами, так или иначе связанными с «троянским» прокси-сервером TrojanProxy. Win32.Mitglieder. В настоящее время ссылки на все сетевые источники загрузки Mitglieder удалены, и «I-Worm.Bagle» не способен использовать данную технологию для увеличения темпов самораспространения.

Однако наибольшую опасность для зараженного компьютера представляет встроенная в тело червя троянская компонента. Она открывает на пораженной машине порт 8866 и в дальнейшем отслеживает его работу. Это дает злоумышленникам доступ к удаленному управлению компьютером, в частности, позволяет запускать на выполнение различные команды и загружать файлы по усмотрению автора червя.

Для размножения «I-Worm.Bagle.b», как и его предшественник, использует процедуру, стандартную для данного вида вредоносных программ. Он сканирует файловую систему пораженного компьютера в поисках файлов с расширениями wab, txt, htm, html и r1 и рассылает себя по всем найденным в них адресах электронной почты. Для отправки почты червь использует собственный SMTP-сервер. Активность данной вредоносной программы ограничена во времени: червь запрограммирован на прекращение саморазмножения после 25 февраля 2004 года, что может свидетельствовать о подготовке новой версии «Bagle», которая появится в Интернете после указанной даты.

Процедуры защиты от «I-Worm.Bagle.b» уже добавлены в базу данных Антивируса Касперского. Более подробная информация о данной вредоносной программе доступна в Вирусной Энциклопедии Касперского.

Неудобно на сайте? Читайте самое интересное в Telegram и самое полезное в Vk.
Последние новости
С 22 ноября у восьми автобусов в Тюмени появятся изменения в маршрутах
С 22 ноября у восьми автобусов в Тюмени появятся изменения в маршрутах
Публикуем все актуальные схемы движения.
#тюменьгортранс
#автобусы
#маршрут
#схема
#Тюмень
#новости Тюмени
#тк
В Красноярске установили необычный арт-объект «Мать-природа»
В Красноярске установили необычный арт-объект «Мать-природа»
Автор рассказала, как создавалась работа.
#арт-объект
#скульптура
#достопримечательность
#символ
#природа
#Красноярск
#новости России
#тк
Омич жестоко убил пенсионерку, которая пустила его пожить
Омич жестоко убил пенсионерку, которая пустила его пожить
Пожилая женщина успела сообщить обо всем соседке.
#Следком
#Следственный комитет
#СК РФ
#уголовное дело
#убийство
#пенсионерка
#Омск
#новости России
#тк
В Тюмени завершился масштабный этап всероссийского муниципального форума ВАРМСУ
В Тюмени завершился масштабный этап всероссийского муниципального форума ВАРМСУ
Все решения и наработки, сделанные в Тюмени, лягут в основу единой программы форума.
#форум
#строительство
#городская среда
#урбанистика
#прхитектура
#Тюмень
#тк
С начала года «Виртуальный консультант 72» записал к врачу более 56 тысяч тюменцев
С начала года «Виртуальный консультант 72» записал к врачу более 56 тысяч тюменцев
Пациентам объяснили возможности технологии.
#ИИ
#технологии
#здравоохранение
#медицина
#врач
#Тюменская область
#новости Тюмени
#тк

Настоящий ресурс использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс), сервис Яндекс Метрика использует файлы «cookie» с целью сбора технических данных посетителей для обеспечения работоспособности и улучшения качества обслуживания. Продолжая использовать ресурс, Вы автоматически соглашаетесь с использованием данных технологий.

Собранная при помощи «cookie» информация не может идентифицировать вас, однако может помочь нам улучшить работу нашего сайта. Информация об использовании вами данного сайта, собранная при помощи «cookie», будет передаваться Яндексу и храниться на серверах Яндекса в Российской Федерации.

Вы можете отказаться от использования «cookie», выбрав соответствующие настройки в браузере.

Подробнее о нашей политике обработки персональных данных.

Принять