''
נקודה
תל אביב
שמיים בהירים
28°
ירושלים 24°
חיפה 27°
באר שבע 27°
אילת 33°
מדורים
שימושי PLUS

וירוס חדש gle.b@MM; תולעת חדשה בדרך לרשת

בשונה מעט מהגרסה הראשונה של Bagle - וירוס זה ממשיך להטריד אך גם פותח "דלת אחורית", דבר שיאפשר להאקרים להשתלט על המחשב באמצעות תוכנת סוס טרויאני

הדר פרבר
כ"ו שבט התשס"ד

מעבדות המחקר של חברת האנטי-וירוס מק'אפי מתריעות מפני התפשטות מהירה של וירוס חדש ברשת - Bagle.b@MM. בשונה מעט מהגרסה הראשונה של Bagle שהופץ לראשונה לפני חודש בדיוק, וירוס זה ממשיך להטריד אך גם פותח "דלת אחורית", דבר שיאפשר להאקרים להשתלט על המחשב באמצעות תוכנת סוס טרויאני.

עם פתיחתו של הקובץ, ניגש הווירוס לבדוק את התאריך במחשב. אם מדובר ב-25.2.04 או אחריו - יוצא הווירוס ומפסיק את פעילותו. במידה ומדובר על תאריך מוקדם יותר, ניגש הווירוס לקובץ הסאונד של מערכת ההפעלה (SNDREC32.EXE), ומפעיל אותו, במקביל לפתיחת פורט 8866, דרכו מנסה הווירוס ליצור קשר עם מחשבים בגרמניה.

את הווירוס ניתן לזהות לפי שורת הנושא שתופיע כ: Thanks, ID ובאופן דומה גם בגוף ההודעה. הווירוס נושא עושה שימוש במנגנון הפצה עצמי ולפיכך, גוברת סכנת ההתפשטות שלו ברשת. באופן תמוה, יחסית לווירוסים קודמים, וירוס זה לא משתמש בדומיינים של אתרים פופולריים דוגמת מיקרוסופט, הוטמייל ו-MSN.

מנהל אזורי לאפריקה והמזרח התיכון, בחברת מק'אפי, דורון דרייר מסביר: "כמו שכבר התרענו, וריינטים חדשים של וירוסים מוכרים ממשיכים להתפשט ברשת. התרופה היחידה והאמיתית היא הגנה משולבת על מערכת המחשב בכללה תוכנת אנטיוירוס המעודכנת בחתימות חדשות, תיקון פרצות אבטחה ושימוש בתוכנת פיירוול מקצועית. ארגונים גדולים חייבים לשים דגש על הגנה מעמיקה ברשתות המחשבים שלהם, כדי לעצור את הוירוס כבר בכניסה לרשת ולא לאחר חדירתו".

לפרטים נוספים על הווירוס: http://vil.nai.com/vil/content/v_101030.htm

תולעת

חברת אבטחת המידע Beyond Security, העוסקת במיפוי ודימוי התקפות יזומות לרשת הפנימית והחיצונית של ארגונים, מזהירה כי בדומה לתולעת הבלסטר, שתקפה בקיץ האחרון מיליוני מחשבים ברחבי העולם, היא צופה שתולעת מחשבים דומה כבר נמצאת בדרך. ביום רביעי שעבר הודיעה מיקרוסופט על פרצה קריטית במערכת ההפעלה Windows והוציאה טלאי המתקן את הבעיה. בתחילת השבוע כבר שחררה קבוצת האקרים מהעולם קוד דוגמא, המראה כיצד ניתן לנצל את הפרצה ולחדור לכל מחשב שלא הותקן בו הטלאי.

נועם רטהאוס, CTO חברת Beyond Security וראש מחלקת המחקר securiteam צופה שבשבועות הקרובים תשוחרר לרשת האינטרנט תולעת אוטומטית, שתנצל את הפירצה כדי להתפשט ברשת ולתקוף מחשבים בכל העולם בדומה לבלסטר.

רטהאוס צופה, כי התולעת תתפשט ב-Port 80, המשמש בדרך כלל לחיבור של הדפדפן לשרת ה-Web ולכן הפגיעה העיקרית תהיה כנראה בשרתי ה-Web, אם כי יש לזכור כי תוכנות נוספות שסובלות מהפרצה הם תוכנת הדואר אאוטלוק, דפדפן אינטרנט אקספלורר, ומספר שירותי מערכת חיוניים. מנסיון העבר ניתן להעריך כי במידה והתולעת תהיה "מוצלחת" היא צפוייה להאיט את קווי התקשורת ולגרום לשיבושים חמורים אצל ספקי האינטרנט בעולם.

"התולעת אמנם עדיין לא יצאה אך אנו כבר הודענו לכל אלפי לקוחותינו בארץ ובעולם להתקין מייד את הטלאי ישירות מאתר האינטרנט של מיקרוסופט. חברות שיתקינו את הטלאי לא יפגעו בהמשך כאשר תפעל התולעת, אך לצערנו אנו צופים כי ארגונים רבים לא יעשו כך בדומה לפעמים הקודמות", אומר נועם רטהאוס.

לקבלת מידע טכני על הבאג ניתן לפנות לפורטל אבטחת המידע של Beyond Security –
www.securiteam.com/windowsntfocus/5MP0G0AC0M.html

מידע על הטלאי שמספקת מיקרוסופט ניתן באתר של חברת מיקרוסופט או בקישור הבא:
www.securiteam.com/windowsntfocus/5KP0E0AC0G.html

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה