Портал ISRAland - израильские новости


26 Ноября 2024 [25 Хешвана, 5785 г.] В Иерусалиме
Разделы новостей
Новости раздела
Платформа Twitch запретила слово сионист как оскорбление 08:14 22/11
Платформа «Twitch» запретила слово «сионист» как оскорбление
Владелец TikTok - самый богатый человек в Китае 12:29 21/11
Владелец «TikTok» - самый богатый человек в Китае
Apple готовится к презентации революционной новинки 08:32 20/11
«Apple» готовится к презентации революционной новинки
Греция хочет собственный Железный купол 07:38 19/11
Греция хочет собственный «Железный купол»
Почему Израиль отстает в развитии искусственного интеллекта? 09:02 15/11
Почему Израиль отстает в развитии искусственного интеллекта?
Израиль обзаведется суперкомпьютером 08:20 12/11
Израиль обзаведется суперкомпьютером
Все новости раздела
Новости без политики

Новый червь подделывает адрес отправителя

Раздел: Технологии


Специалисты в области информационной безопасности сообщают об обнаружении новой модификации известного сетевого червя Bagle - Bagle.B. Новый червь начал быстро распространяться по всему миру: на данный момент антивирусными компаниями поступило несколько сотен сообщений от пользователей по всему миру, получивших зараженную данным червем корреспонденцию.

По самым скромным оценкам, в настоящее время количество содержащих Bagle.B писем, зарегистрированное в глобальном почтовом трафике, составляет более 20 тыс., и их число стремительно увеличивается. Эти показатели существенно скромнее масштабов охвата знаменитого червя MyDoom.A, однако до его появления самым распространенным червем 2004 года был именно предыдущий вариант Bagle - Bagle.A.

Новая версия червя Bagle функционально во многом повторяет свою предшественницу. Вредоносная программа распространяется через электронную почту в виде вложений в электронные письма. Коварный червь способен подделывать адрес отправителя электронных сообщений, что увеличивает вероятность заражения - получатели письма будут считать, что оно пришло из надежных источников, и откроют вложенный файл, содержащий код червя.

Червь представляет собой исполняемый в среде Windows файл размером 11 КБ, приложенный к письму с заголовком "ID х... thanks" и текстом "Yours ID x: Thank", где х - произвольный набор символов. Имя вложенного файла генерируется случайным образом.

После запуска червь копирует себя в системный каталог Windows под именем au.exe и регистрирует себя в ключе автозапуска системного реестра. При этом для дезориентации пользователя червь инициирует запуск стандартной утилиты Windows, Sound Recorder (sndrec32.exe). Затем Bagle.B пытается установить соединение с несколькими удаленными сайтами, так или иначе связанными с "троянским" прокси-сервером TrojanProxy.Win32.Mitglieder. В настоящее время ссылки на все сетевые источники загрузки Mitglieder удалены, и Bagle не способен использовать данную технологию для увеличения темпов самораспространения.

Однако наибольшую опасность для зараженного компьютера представляет встроенная в тело червя троянская компонента. Она открывает на пораженной машине порт 8866, и в дальнейшем отслеживает его работу. Это дает злоумышленникам доступ к удаленному управлению компьютером, в частности, позволяет запускать на выполнение различные команды и загружать файлы по усмотрению автора червя.

Для размножения Bagle.B, как и его предшественник, использует процедуру, стандартную для данного вида вредоносных программ. Он сканирует файловую систему пораженного компьютера в поисках файлов с расширениями .wab, .txt, .htm, .html и .r1 и рассылает себя по всем найденных в них адресах электронной почты. Для отправки почты червь использует собственный SMTP-сервер.

Активность данной вредоносной программы ограничена во времени: червь запрограммирован на прекращение саморазмножения после 25 февраля 2004 года, что, по мнению экспертов, может свидетельствовать о подготовке новой версии Bagle, которая появится в интернете по истечении указанной даты.

Читайте последние новости раздела "Технологии":
Платформа «Twitch» запретила слово «сионист» как оскорбление  →
Владелец «TikTok» - самый богатый человек в Китае  →
«Apple» готовится к презентации революционной новинки  →
Греция хочет собственный «Железный купол»  →
Почему Израиль отстает в развитии искусственного интеллекта?  →
Израиль обзаведется суперкомпьютером  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

CNews.Ru

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Первые подробности предполагаемого перемирия в Ливане
Первые подробности предполагаемого перемирия в Ливане
Арестованы подозреваемые в убийстве раввина в ОАЭ
Арестованы подозреваемые в убийстве раввина в ОАЭ
Смотрич рассказал, как уменьшить палестинское население Газы
Смотрич рассказал, как уменьшить палестинское население Газы
Дочь и зять Трампа пожертвовали ХАБАДу миллион долларов
Дочь и зять Трампа пожертвовали ХАБАДу миллион долларов
Независимая комиссия назвала виновных в трагедии 7 октября
Независимая комиссия назвала виновных в трагедии 7 октября
Осужден законодатель-контрабандист
Осужден законодатель-контрабандист
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2024 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus