КУЛУАРЫ

 Новая тема  |  Наверх  |  Перейти к теме  |  Искать  |  Вход   Следующая тема  |  Предыдущая тема 
 новый червь
Автор: Гонтарь (---.zin.ru)
Дата:   18-02-04 16:49

Обнаружена новая модификация червя Bagle
18.02.2004 12:03 | CNews.ru


В Сети обнаружена новая модификации почтового червя Bagle, обозначенная как Bagle.B. Впервые Bagle был обнаружен 19 января 2004 года, он имел "стоп-дату" своей активизации (28.01.2004) и в данный момент уже прекратил свое существование в диком виде. Версия B также имеет "стоп-дату": 25 февраля 2004 года.

Bagle.b представляет угрозу для компьютеров с ОС Windows 9х/2000/Me/NТ/XP,размножается через электронную почту, используя при этом собственный SMTP-сервер. Кроме того, червь производит поиск электронных адресов в файлах формата *.htm, *.html, *.wab и *.txt, на инфицированном компьютере, после чего рассылает свою копию по найденным адресам.

Письмо, инфицированное данным червем, имеет следующие характеристики:

Subject: ID <случайное значение> ... thanks From: @ Message body: Yours ID <случайное значение> -- Thank Attachment: <случайное значение>.exe

Ответить на сообщение
 
 Re: новый червь
Автор: Гонтарь (---.zin.ru)
Дата:   18-02-04 16:50

Сегодня ожидается атака новой модификации I-Worm.Bagle.b
18.02.2004 10:35 | NewsInfo


Новая модификация червя имеет ряд отличий от предыдущей версии. I-Worm.Bagle.b представляет угрозу для компьютеров с ОС Windows 9х/2000/Me/NТ/XP,размножается через электронную почту, используя при этом собственный SMTP-сервер. Кроме того, червь производит поиск электронных адресов в файлах формата *.htm, *.html, *.wab и *.txt, на инфицированном компьютере, после чего рассылает свою копию по найденным адресам.

Письмо, инфицированное данным червем, имеет следующие характеристики:

Subject: ID ... thanks From: @ Message body: Yours ID -- Thank Attachment: .exe

Данный червь не имеет механизмов автозапуска и активируется только в случае, когда пользователь попытается открыть вложенный файл. В этом случае червь копирует себя в системную папку Windows с именем au.exe, а также вносит изменения в системный реестр операционной системы. После инсталяции червь пытается соединиться с несколькими сайтами для закачки дополнительных модулей, а также открывает и "прослушивает" порт 8866, что позволяет злоумышленникам загружать файлы из Интернета и запускать их на исполнение.

В очередной раз виросописатели использовали комбинированный метод распространения вирусов: наряду с использование спам-технологий очевидно применение социального инжениринга. Пик эпидемии червя I-Worm.Bagle.b начнется утром, 18 февраля.

Напомним, что первая модификация данного червя была обнаружена 19 января текущего года. Напомним, что предыдущая модификация червя имела стоп-дату своей активизации (28.01.2004) и в данный момент уже прекратила свое существование в диком виде. I-Worm.Bagle.b также имеет стоп-дату: 25 февраля 2004 года.

Ответить на сообщение
 
 Значит, скоро приползет. :)
Автор: Kissssssa (---.itci.kiev.ua)
Дата:   18-02-04 18:17

Они мой компьютер любят. :))))

Ответить на сообщение
 
 Re: Значит, скоро приползет. :)
Автор: Гонтарь (---.zin.ru)
Дата:   18-02-04 18:18

не открывайте аттачменты

Ответить на сообщение
 
 Re: Значит, скоро приползет. :)
Автор: Гонтарь (---.zin.ru)
Дата:   18-02-04 20:49

Ночью приснился Билл Гейтс. Интересно, это к деньгам или к вируcам

Ответить на сообщение
 Список форумов  |  Вид деревом   Следующая тема  |  Предыдущая тема 


 
 Ответить на сообщение
 Имя:
 Email:
 Тема:
   

phorum.org