Preskoči na sadržaj
Ista raja. Nova runda.
GAMERZ.ba — REBORN
Drugo

Novi val Bagle virusa

DirectXP DirectXP
Novi Bagle.BB, znan i kao W32/Bagle.bb@MM (Symantec ga naziva Beagle.AV, Computer Associates-Bagle.AQ, a Sophos-Bagle AU.), širi se internetom. Kompanije su mu, uglavnom, dodijelile “medium” oznaku opasnosti.

BitDefender Labs je prijavio da nove varijente Bagel (tj. Bagle, zavisi kako ga koja kompanija naziva) virusa kreiraju svoju kopiju u različitim veličinama i na ovaj način uspijeva prevariti pojedini antivirus software. Kopija se kopira u direktorijume koji u imenu sadrže string “shar”, jer su ovo obično dijeljeni direktorijumi, i na ovaj način se virus širi i putem P2P mreža. Imena kreiranih fajlova obično nose naziv tipa: “ACDSee 9.exe”, “Adobe Photoshop 9 full.exe” ili “Ahead Nero 7.exe”, nastojeći da atraktivnim nazivom privuče žrtve.

Neke verzije ovog virusa pokušavaju da isključe antivirus software na korisničim mašinama, neke, pak, blokiraju Netsky virus na korisničkim mašinama, a neke otvaraju TCP komunikacijski port 81, dozvoljavajući napadačima da ostvari udaljeni pristup.

Bagle.BB, prema McAfee kompaniji, prikuplja adrese sa lokalnog računara i iste koristi za slanje e-maila samom korisniku. Kao rezultat korisnik prima mnoštvo e-mail poruka sa lažiranim adresama pošiljalaca. Subjekt u ovakvim e-mail porukama je obično: "Hello", "Thank you!", "Hi" i "Thanks ". Kao i mnogi virusi širi se otvaranjem attachmenta (.com, .cpl, .exe ili .scr) koji obično nosi naziv: "price", "Price" ili "Joke".

Iako, uglavnom, nove varijante Bagle virusa ne sadrže oznaku “high” za rizik i ne uništavaju fajlove ili software, sigurnosne kompanije preporučuju svojim korisnicima ažuriranje sadržaja antivirusnog sofrware-a i pažljivije rukovanje sa e-mail attachment-om.

Izvor: www.info.ba

Komentari

Još nema komentara. Budi prvi.

Prijavi se da bi komentarisao/la.

Izvori i licence slika (2)

Slike služe kao ilustracije tema i koriste se pod navedenim licencama.