новости и события | FlexCom.RU | информация | решения | реклама | поиск
 FLEXCOM.RU | БИЗНЕС ОБЪЯВЛЕНИЯ | КАТАЛОГ КОМПАНИЙ | НОВОСТИ | ВАКАНСИИ/РЕЗЮМЕ | ВОПРОСЫ/ОТВЕТЫ
Новости и события на New.Flexcom.Ru   

В интернете распространяется новая модификация червя Bagle

 Новости / Новости за 17.02.2004 / В мире за 17.02.2004 / В интернете распространяется новая модификация червя Bagle

23:41 17.02.2004

В интернете обнаружена новая модификация известного сетевого червя I-Worm.Bagle - I-Worm.Bagle.b. На настоящий момент получено несколько сотен сообщений от пользователей по всему миру, получивших зараженную данным червем корреспонденцию. Об этом говорится в сообщении "Лаборатории Касперского", поступившем в редакцию NEWSRU.com.

По минимальным оценкам, в настоящее время количество содержащих Bagle.b писем, зарегистрированное в глобальном почтовом трафике, составляет более 20000, и их число стремительно увеличивается. Эти показатели существенно скромнее масштабов охвата знаменитого червя Mydoom.a, однако до его появления самым распространенным червем 2004 года был именно предыдущий вариант Bagle - Bagle.a.

Новая версия I-Worm.Bagle функционально во многом повторяет свою предшественницу. Вредоносная программа распространяется через электронную почту в виде вложений в электронные письма. Червь представляет собой исполняемый в среде Windows файл размером 11 Кб, приложенный к письму с заголовком "ID х. . . thanks" и текстом "Yours ID x: Thank", где х - произвольный набор символов.

После запуска червь копирует себя в системный каталог Windows и регистрирует себя в ключе автозапуска системного реестра. При этом для дезориентации пользователя червь инициирует запуск стандартной утилиты Windows, Sound Recorder (sndrec32.exe).

Затем Bagle.b пытается установить соединение с несколькими удаленными сайтами, так или иначе связанными с "троянским" прокси-сервером TrojanProxy.Win32.Mitglieder.

В настоящее время ссылки на все сетевые источники загрузки Mitglieder удалены, и I-Worm.Bagle неспособен использовать данную технологию для увеличения темпов самораспространения.

Однако наибольшую опасность для зараженного компьютера представляет встроенная в тело червя троянская компонента. Она открывает на пораженной машине порт 8866, и в дальнейшем отслеживает его работу. Это дает злоумышленникам доступ к удаленному управлению компьютером, в частности, позволяет запускать на выполнение различные команды и загружать файлы по усмотрению автора червя.

Для размножения I-Worm.Bagle.b, как и его предшественник, использует процедуру, стандартную для данного вида вредоносных программ. Он сканирует файловую систему пораженного компьютера в поисках файлов с расширениями wab, txt, htm, html и r1 и рассылает себя по всем найденных в них адресах электронной почты. Для отправки почты червь использует собственный SMTP-сервер.

Активность данной вредоносной программы ограничена во времени: червь запрограммирован на прекращение саморазмножения после 25 февраля 2004 года, что может свидетельствовать о подготовке новой версии Bagle, которая появится в интернете по истечении указанной даты.


// NewsRu.com

Есть мнение по теме? Оставьте Ваш комментарий.

Ваше имя (*)Ваш email
Ваш комментарий (*) (не более 600 символов)
Вам есть, что еще добавить по теме и не хватило места "развернуться"?
Вы можете сделать это здесь (но не более 15000 символов)

введите код на картинке (*)
поля помеченные (*) - необходимо обязательно заполнить!
для перевода символов из латиницы в кириллицу нажмите "Перевести"


16:32 Разведслужбы США вышли на след взломщика почты Демпартии - он работает на российское правительство
16:02 В Турции выданы ордеры на арест 47 бывших сотрудников оппозиционной газеты Zaman
15:56 Глава Минфина Украины объяснил, почему Киев не хочет возвращать Москве "политический" долг в 3 млрд долларов
15:32 "Мы вас всех уничтожим": в Германии мусульмане угрожали расправой посетителям бассейна для нудистов
15:24 Сеть "Пятерочка" пожаловалась в ФАС на универсам "Троечка"
15:08 Американского полицейского вынудили уволиться из-за почти сотни случаев секса в рабочее время
14:59 Австралия попросила МВД РФ помочь в расследовании дела против российских бизнесменов
14:53 В Турции назвали число участвовавших в мятеже военных и рассказали про их методы конспирации
14:03 Все больше россиян говорят, что им не хватает средств существования
13:20 Морской котик уснул в женском туалете на кладбище в Австралии (ВИДЕО)

решения FLEXCOM.RU - бизнес объявления - каталог компаний - новости и события

Новости и события NEWS.FLEXCOM.RU © 2003-2020
Информационные технологии от DEV.FLEXCOM.RU
| Правовая информация