Internete pasirodė nauja „Bagle“ viruso versija

Publikuota: 2004 m. vasario 19 d. ketvirtadienis
Rusijos kompiuterinės apsaugos sistemų gamintoja bendrovė „Лаборатория Касперского“ pranešė apie internete pasirodžiusią naują žinomo viruso „I-Worm.Bagle“ versiją, pavadintą „I-Worm.Bagle.b“.

Minimaliais apskaičiavimais, šiuo metu pasauliniame tinkle yra daugiau nei 20 tūkst. šiuo virusu užkrėstų elektroninių laiškų ir šis skaičius nuolat auga. Nors šie rodikliai yra žymiai mažesni, nei garsiojo „Mydoom.a“, tačiau reikia atižvelgti, kad tai tik pradžia. Naujasis „I-Worm.Bagle“ savo funkcijomis labai panašus į savo pirmtaką. Jis plinta elektroniniu paštu, prie laiško prisegto 11 Kb dydžio faile. Tokio laiško antraštėje skelbiama „ID х... thanks“, o pačiame laiške yra tekstas: „Yours ID x: Thank“. Čia х pažymėtas atsitiktinis simbolių rinkinys.

Paleidus virusą, jis kopijuoja save į sisteminį „Windows“ katalogą ir registruojasi sisteminio registro automatinio paleidimo rakte. Taip pat, norėdamas suklaidinti vartotoją, virusas paleidžia standartinę „Windows“ programą „Sound Recorder“ („sndrec32.exe“). Vėliau „Bagle.b“ stengiasi susijungti su keliais tinklapiais, kokiu nors būdu susijusiais su „trojos“ proxy serveriu „TrojanProxy.Win32.Mitglieder“. Šiuo metu visos nuorodos į „Mitglieder“ yra pašalintos ir „I-Worm.Bagle“ negali tokiu būdu paspartinti savo plitimo. Didžiausią pavojų užkrėstam kompiuteriui kelia viruso kode esantis „trojos arklio“ komponentas. Jis atidaro 8866 jungtį ir tai suteikia piktavaliams galimybę perimti kompiuterio valdymą. Hakeriai tokiame kompiuteryje gali paleisti įvairias programas bei atsisiųsti norimus failus.

Dauginimuisi „I-Worm.Bagle.b“, kaip ir jo pirmtakas, naudoja standartinę šio tipo kenksmingoms programoms procedūrą. Jis peržiūri užkrėsto kompiuterio failus ieškodamas .wab, .txt, .htm, .html bei .r1 failų ir išsisiuntinėja visais šiuose failuose rastais elektroninio pašto adresais. Pašto išsiuntimui jis naudoja savo SMTP serverį.

Taip pat reikia pažymėti. kad „Bagle.b“ užprogramuotas nutraukti savo plitimą po š.m. vasario 25 d. Tačiau tai gali reikšti, kad nurodytą dieną internete pasirodys nauja „Bagle“ versija. Apsaugos priemones nuo „I-Worm.Bagle.b“ jau galima rasti „Антивирус Касперского“ duomenų bazėje, išsamesnė informacija apie šį „kirminą“ pateikiama „Kasperskio virusų enciklopedijoje“.
Šaltinis: www.rol.ru
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Lietuvoje informacinių ir ryšio technologijų plėtra išlieka stabili (170)

Tarptautinės telekomunikacijų sąjungos duomenimis, Lietuva užima 41 vietą pagal informacinių ir ryšio technologijų plėtrą šalyje. skaityti »

Lapkričio 21 d.– Pasaulinė televizijos diena

Pirmoji televizija atsirado dar 1884 m., o kaip ji pasikeitė iki šiol? skaityti »

Vilnius pateko į klestinčių išmaniųjų miestų 100-uką

Švedų IT bendrovė „Easypark“ ištyrė 500 pasaulio miestų, iš kurių atrinko 100, atitinkančių aukštą technologinį lygį pagal žmogaus potencialo plėtros indeksą. skaityti »

Po sunkių traumų ligoniams atsigauti padeda ir virtuali realybė (27)

Virtualiosios realybės technologija nebėra inovacija, skirta vien tik pramogauti, ją įvertino ir medikai. skaityti »

Kas sukūrė pirmąją kompiuterio programą?

Pirmoji programuotoja gyveno laikais, kai kompiuteriai dar net neegzistavo skaityti »

JAV kuriamas dronas, kuris įvykdęs užduotį tiesiog išnyksta

JAV kuriamas dronas, kuris po užduoties įvykdymo tiesiog išnyksta - mokslinei fantastikai prilyginami reikalavimai buvo išpildyti skaityti »

5 neįtikėtinos inovacijos, greitai tapsiančios mums prieinama realybe

Naujausi technologijų gamintojų išradimai kuriami siekiant ne tik palengvinti žmonių kasdienybę, bet ir praturtinti jų gyvenimus. skaityti »

Holografinis kompiuteris „Microsoft HoloLens“ atkeliavo į Lietuvos rinką

Holografinis kompiuteris „Microsoft HoloLens“ nuo šiol tapo prieinamas dar 29 naujose šalyse. Inovatyviu technologiniu įrenginiu nuo šiol galės džiaugtis ir lietuviai. skaityti »

Ar žinote, kam dar naudojamas šviesolaidinis kabelis?

Šiais laikais išgirdęs žodį „šviesolaidis“ arba „optinis kabelis“ iš karto pagalvoji apie internetą. Tačiau, pasirodo, šviesolaidinis kabelis naudojamas ne tik interneto ryšiui užtikrinti. skaityti »

Lietuviai kurs sistemą, užkertančią neteisėtus ir kenkėjiškus bepiločių orlaivių veiksmus

Nepaisant spartaus plėtros tempo, dronai vis dar laikoma nauja technologija, todėl Europos Sąjungos mastu bepiločių orlaivių naudojimas iki šiol nėra vieningai reglamentuotas. skaityti »