Новый червь Bofra уходит от антивирусов

Пятница, 12 ноября 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Эксперты по ИТ-безопасности предупреждают о новом компьютерном черве Bofra, который с легкостью обходит фильтры традиционных антивирусных программ. Bofra является вариантом MyDoom и использует уязвимость в Microsoft Internet Explorer для атак, вызывающих переполнение буфера.

Bofra в отличие от обычных компьютерных червей, не использует для своего распространения вложения в электронные письма и HTML-скрипты. Инфицированные электронные письма содержат в теле письма линк на веб-сайт, хостом которого является зараженная ранее машина. На этой машине вредоносная программа уже установила небольшой веб-сервер и открыла "черный ход". После заражении нового компьютера, он начинает генерировать электронные сообщения с новой гиперссылкой и все повторяется заново. Так как инфицированные письма не содержат вложений и HTML-скриптов, они легко проходят через антивирусное ПО.

"Ранее вирусописатели делали гиперссылки на веб-серверы, над которыми они устанавливали свой контроль, однако эти IP-адреса были статичными. Линки, используемые новым червем являются динамическими, что сильно затрудняет борьбу с ним", — говорит эксперт антивирусной компании Clearswift. Об этом сообщил Silicon.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 1328
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003