I-Worm.Bagle.at and I-Worm.Bagle.au
Дядя Каспер сообщает о появлении двух новых модификаций известного сетевого червя Bagle. Новые варианты получили индексы I-Worm.Bagle.at и I-Worm.Bagle.au.
Благодаря использованию спам-технологий, за короткое время Bagle.at и Bagle.au смогли войти в число самых распространенных вредоносных программ в почтовом трафике. Новые версии известного вируса содержат в себе значительную потенциальную опасность. Они различаются лишь способом упаковки приложенного к зараженной корреспонденции файла, содержащего червя.
Распространение червяков I-Worm.Bagle.at и I-Worm.Bagle.au:
Используют процедуру, стандартную для данного вида вредоносных программ. Они сканируют файловую систему пораженного компьютера и рассылают себя по всем найденных в них адресах электронной почты. Помимо этого, угрозу для зараженного компьютера представляет внедренная в тело червей функция почтового прокси-сервера. В результате инфицированная машина может быть использована злоумышленниками для рассылки спама или новых вариантов червя.
Как обнаружить вирус:
Определить письмо, содержащее в себе новые версии червей достаточно просто. Письма имеют заголовок Re: Hello, их текстовое содержание ограничивается смайликом, а сам червь приложен к письму в виде файла с расширением .com, .exe, .cpl или .scr.
|