AKB Forums

Go Back   AKB Forums > Technical sections > Software Security
Home Register Blogs FAQ Members List Calendar Downloads Arcade Mark Forums Read

Software Security Discussing software security algorithms, tricks, vulnerabilities

Troubles when posting message? Click here! :: Проблемы с отправлением сообщения? Нажмите сюда!

Reply
 
LinkBack Thread Tools Display Modes
Old Oct 30, 2004, 21:53   #1
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: Yerevan, Armenia
Posts: 7,161
Blog Entries: 15
Rep Power: 10
Reputation: 298
I-Worm.Bagle.at and I-Worm.Bagle.au

Дядя Каспер сообщает о появлении двух новых модификаций известного сетевого червя Bagle. Новые варианты получили индексы I-Worm.Bagle.at и I-Worm.Bagle.au.

Благодаря использованию спам-технологий, за короткое время Bagle.at и Bagle.au смогли войти в число самых распространенных вредоносных программ в почтовом трафике. Новые версии известного вируса содержат в себе значительную потенциальную опасность. Они различаются лишь способом упаковки приложенного к зараженной корреспонденции файла, содержащего червя.

Распространение червяков I-Worm.Bagle.at и I-Worm.Bagle.au:
Используют процедуру, стандартную для данного вида вредоносных программ. Они сканируют файловую систему пораженного компьютера и рассылают себя по всем найденных в них адресах электронной почты. Помимо этого, угрозу для зараженного компьютера представляет внедренная в тело червей функция почтового прокси-сервера. В результате инфицированная машина может быть использована злоумышленниками для рассылки спама или новых вариантов червя.

Как обнаружить вирус:
Определить письмо, содержащее в себе новые версии червей достаточно просто. Письма имеют заголовок Re: Hello, их текстовое содержание ограничивается смайликом, а сам червь приложен к письму в виде файла с расширением .com, .exe, .cpl или .scr.
__________________
Chat with acid


acid is offline   Reply With Quote Quote selected
Old Oct 31, 2004, 09:53   #2
ЙЦУКЕН
 
Join Date: Jul 2002
Location: 0x68,0x69,0x72, 0x69,0x6e,0x67, 0x20,0x6e,0x6f, 0x77
Posts: 3,114
Rep Power: 7
Reputation: 10
Send a message via ICQ to nm
Quote:
Originally Posted by acid
Дядя Каспер сообщает о появлении двух новых модификаций известного сетевого червя Bagle. Новые варианты получили индексы I-Worm.Bagle.at и I-Worm.Bagle.au.

Благодаря использованию спам-технологий, за короткое время Bagle.at и Bagle.au смогли войти в число самых распространенных вредоносных программ в почтовом трафике. Новые версии известного вируса содержат в себе значительную потенциальную опасность. Они различаются лишь способом упаковки приложенного к зараженной корреспонденции файла, содержащего червя.

Распространение червяков I-Worm.Bagle.at и I-Worm.Bagle.au:
Используют процедуру, стандартную для данного вида вредоносных программ. Они сканируют файловую систему пораженного компьютера и рассылают себя по всем найденных в них адресах электронной почты. Помимо этого, угрозу для зараженного компьютера представляет внедренная в тело червей функция почтового прокси-сервера. В результате инфицированная машина может быть использована злоумышленниками для рассылки спама или новых вариантов червя.

Как обнаружить вирус:
Определить письмо, содержащее в себе новые версии червей достаточно просто. Письма имеют заголовок Re: Hello, их текстовое содержание ограничивается смайликом, а сам червь приложен к письму в виде файла с расширением .com, .exe, .cpl или .scr.

1. я ни о чем таком не говорил
2. базы обновились сами
3. письма с аттачами .com, .exe, .cpl или .scr ит..д посылаются по раутингу далеко и безвозвратно изначально . кому нужно переслать exeшник - пусть пакует в зип ))

offtop
и вообще -- наши поезда самые поездатые поезда в мире и никто ин не перепоездит и не выпоездит
nm is offline   Reply With Quote Quote selected
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 07:48.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
This board was founded on September 29, 2001
Powered by Viper Internet

Affordable Web Hosting | ParevNet

Buy text link