Портал ISRAland - израильские новости


4 Марта 2025 [4 Адара, 5785 г.] В Иерусалиме
Разделы новостей
Новости раздела
Чего ждать от нового iPhone? 09:52 04/03
Чего ждать от нового «iPhone»?
Израиль занял второе место в глобальном рейтинге, но есть нюанс… 11:53 28/02
Израиль занял второе место в глобальном рейтинге, но есть нюанс…
Трамп показал, как может выглядеть Газа 09:01 26/02
Трамп показал, как может выглядеть Газа
Mobileye будет работать вместе с Lyft	11:33 25/02
«Mobileye» будет работать вместе с «Lyft»
Google Calendar почистили от еврейских дат и мероприятий 08:19 20/02
«Google Calendar» «почистили» от еврейских дат и мероприятий
Италия присоединится к израильской космической миссии 11:42 13/02
Италия присоединится к израильской космической миссии
Все новости раздела
Новости без политики

Новый червь подделывает адрес отправителя

Раздел: Технологии


Специалисты в области информационной безопасности сообщают об обнаружении новой модификации известного сетевого червя Bagle - Bagle.B. Новый червь начал быстро распространяться по всему миру: на данный момент антивирусными компаниями поступило несколько сотен сообщений от пользователей по всему миру, получивших зараженную данным червем корреспонденцию.

По самым скромным оценкам, в настоящее время количество содержащих Bagle.B писем, зарегистрированное в глобальном почтовом трафике, составляет более 20 тыс., и их число стремительно увеличивается. Эти показатели существенно скромнее масштабов охвата знаменитого червя MyDoom.A, однако до его появления самым распространенным червем 2004 года был именно предыдущий вариант Bagle - Bagle.A.

Новая версия червя Bagle функционально во многом повторяет свою предшественницу. Вредоносная программа распространяется через электронную почту в виде вложений в электронные письма. Коварный червь способен подделывать адрес отправителя электронных сообщений, что увеличивает вероятность заражения - получатели письма будут считать, что оно пришло из надежных источников, и откроют вложенный файл, содержащий код червя.

Червь представляет собой исполняемый в среде Windows файл размером 11 КБ, приложенный к письму с заголовком "ID х... thanks" и текстом "Yours ID x: Thank", где х - произвольный набор символов. Имя вложенного файла генерируется случайным образом.

После запуска червь копирует себя в системный каталог Windows под именем au.exe и регистрирует себя в ключе автозапуска системного реестра. При этом для дезориентации пользователя червь инициирует запуск стандартной утилиты Windows, Sound Recorder (sndrec32.exe). Затем Bagle.B пытается установить соединение с несколькими удаленными сайтами, так или иначе связанными с "троянским" прокси-сервером TrojanProxy.Win32.Mitglieder. В настоящее время ссылки на все сетевые источники загрузки Mitglieder удалены, и Bagle не способен использовать данную технологию для увеличения темпов самораспространения.

Однако наибольшую опасность для зараженного компьютера представляет встроенная в тело червя троянская компонента. Она открывает на пораженной машине порт 8866, и в дальнейшем отслеживает его работу. Это дает злоумышленникам доступ к удаленному управлению компьютером, в частности, позволяет запускать на выполнение различные команды и загружать файлы по усмотрению автора червя.

Для размножения Bagle.B, как и его предшественник, использует процедуру, стандартную для данного вида вредоносных программ. Он сканирует файловую систему пораженного компьютера в поисках файлов с расширениями .wab, .txt, .htm, .html и .r1 и рассылает себя по всем найденных в них адресах электронной почты. Для отправки почты червь использует собственный SMTP-сервер.

Активность данной вредоносной программы ограничена во времени: червь запрограммирован на прекращение саморазмножения после 25 февраля 2004 года, что, по мнению экспертов, может свидетельствовать о подготовке новой версии Bagle, которая появится в интернете по истечении указанной даты.

Читайте последние новости раздела "Технологии":
Чего ждать от нового «iPhone»?  →
Израиль занял второе место в глобальном рейтинге, но есть нюанс…  →
Трамп показал, как может выглядеть Газа  →
«Mobileye» будет работать вместе с «Lyft»  →
«Google Calendar» «почистили» от еврейских дат и мероприятий  →
Италия присоединится к израильской космической миссии  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

CNews.Ru

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Израиль остановил поставки гуманитарной помощи в Газу
Израиль остановил поставки гуманитарной помощи в Газу
Силван Адамс получил почетную должность
Силван Адамс получил почетную должность
Арабские лидеры обсудят альтернативный план для Газы
Арабские лидеры обсудят альтернативный план для Газы
Египетский план для Газы уже готов
Египетский план для Газы уже готов
Трамп оставил Украину без военной помощи
Трамп оставил Украину без военной помощи
Саар выразил благодарность Трампу и Рубио
Саар выразил благодарность Трампу и Рубио
Объявления на ISRA.com


Адвокаты
Адвокат - нотариус МАЙЯ РОНИС
VIP: Адвокат - нотариус МАЙЯ РОНИС
Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus