• XSS.stack #1 – первый литературный журнал от юзеров форума

Эпидемия Email-worm.win32.bagle

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Название: Email-Worm.Win32.Bagle.pac

Статус : средняя опасность

«Лаборатория Касперского» сообщает об обнаружении ряда модификаций известного сетевого червя «Email-Worm.Win32.Bagle».

Все новые варианты червя представляют собой различные варианты паковки одной и той же вредоносной программы, отличительной особенностью которой является отсутствие функции размножения. Данное исполнение червя, относящее программу к классу так называемых «intended» червей, исключает самостоятельное распространение зловредного кода с пораженного компьютера.
Вместе с тем, многочисленные случаи обнаружения в почтовом трафике новых модификаций Bagle подтверждают информацию о том, что данная эпидемия вызвана цепью спам-рассылок зараженных червем писем.

Новые варианты Bagle были разосланы через электронную почту в виде вложений в электронные письма. Червь представляет собой исполняемый в среде Windows файл, приложенный к письму с произвольными либо отсутствующими заголовком и текстом. Название, равно как формат и размер приложенного файла, также произвольно. Это не позволяет выявить зараженное письмо по его формальным признакам.

Активизация червя производится по инициативе пользователя, открывшего приложение к письму и тем самым запустившего зараженный файл. После запуска червь копирует себя в системный каталог Windows и регистрирует себя в ключе автозапуска системного реестра. При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера и локальных подсетей.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх