Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > "Стерильные" клоны Bagle вызвали новую эпидемию

"Стерильные" клоны Bagle вызвали новую эпидемию

Четверг, 3 марта 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Российский разработчик систем защиты от вирусов, хакерских атак и спама "Лаборатория Касперского" сообщает об обнаружении ряда модификаций известного сетевого червя Email-Worm.Win32.Bagle.

Все новые варианты червя представляют собой различные варианты паковки одной и той же вредоносной программы, отличительной особенностью которой является отсутствие функции размножения. Данное исполнение червя, относящее программу к классу так называемых intended-червей, исключает самостоятельное распространение вредоносного кода с пораженного компьютера. Вместе с тем, многочисленные случаи обнаружения в почтовом трафике новых модификаций Bagle подтверждают информацию о том, что данная эпидемия вызвана цепью спам-рассылок зараженных червем писем.

Новые варианты Bagle были разосланы через электронную почту в виде вложений в электронные письма. Червь представляет собой исполняемый в среде Windows файл, приложенный к письму с произвольными либо отсутствующими заголовком и текстом. Название, формат и размер приложенного файла также произвольны. Это не позволяет выявить зараженное письмо по его формальным признакам, и именно поэтому конечному пользователю необходимо проявлять максимальную осторожность.

Активизация червя производится по инициативе пользователя, открывшего приложение к письму и тем самым запустившего зараженный файл. После запуска червь копирует себя в системный каталог Windows и регистрирует себя в ключе автозапуска системного реестра. При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера и локальных подсетей, оставляя атакованный компьютер незащищенным.

В настоящее время антивирусными аналитиками "Лаборатории Касперского" обнаружены 9 различных вариантов Email-Worm.Win32.Bagle" То, что различие между ними незначительно и состоит в версии используемой для упаковки зараженного файла утилиты, позволило использовать единую процедуру выявления и нейтрализации всех новых модификаций червя. Она добавлена в базу данных "Антивируса Касперского".

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 655
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 20
В мессенджере ICQ появились групповые видеозвонки |
18: 20
Временно бесплатные: 5 приложений неожиданно обесценились |
18: 20
Голландский дизайнер создал скамейку для борьбы с засухой |
18: 20
Обнаружена уязвимость в микрокоде Skylake и Kaby Lake |
17: 00
У Тинькофф-банка резко упали все сервисы |
16: 40
Яндекс.Такси подскажет выходы и подъезды для встречи с водителем |
16: 40
10 необычных образцов оружия |
15: 40
Как снимать и монтировать КРУТЫЕ Stories на iPhone? |
14: 00
Фото дня: мини-ПК Falcon Northwest Tiki с 3D-картой AMD Radeon Pro Vega Frontier Edition |
14: 00
С Днем Рождения, Гарри Поттер: Facebook разрешил пользователям колдовать |
13: 40
Сооснователь Maps.me Юрий Мельничек выпустил приложение для изменения цвета волос Fabby Hair |
13: 40
Всего за $28 вы можете взломать веб-камеру незнакомца |
13: 40
В ICQ заработали групповые видеозвонки |
13: 20
По данным ФСБ, апрельский теракт в метро Санкт-Петербурга подготовили с помощью Telegram |
13: 20
Создана искусственная радужная оболочка, меняющая диаметр зрачка под действием света |
13: 20
Samsung выпустит Galaxy Note 8 во второй половине сентября |
13: 20
Японцы испытали сверхзвуковую противокорабельную ракету |
13: 20
Вредителей начнут отстреливать лазером |
13: 00
Как спасают российских космонавтов: спасатели и их техника |
12: 40
Работаем над рекомендациями для сайта - опубликована видеозапись вебинара |
12: 40
«Яндекс.Такси» будет подсказывать удобные места для вызова машины у аэропортов, вокзалов, ТЦ и жилых комплексов |
12: 40
Компания Pearl, выпустившая систему Pearl RearVision, обанкротилась |
12: 20
В ICQ появились групповые звонки |
12: 20
Павел Дуров заявил, что глава Роскомнадзора не знает о принципах шифрования |
12: 20
Samsung назовет место расположения своего американского завода до конца недели |
12: 20
Комнатная антенна для телевизора Mohu Leaf Glide принимает сигнал на расстоянии более 100 км |
12: 20
Попасть в точку |
12: 20
В Сети появилась новая информация о Pixel и Pixel XL (+рендер) |
12: 20
ПрIQOSнись к уникальному девайсу 21-го века [18+] |
12: 20
Как слабовидящие используют эхолокацию? |
12: 20
Вышло первое обновление для OnePlus 5 |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Март 2015: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31