מעבדות המחקר של חברת האנטיווירוס מק'אפי מדווחות על המשך התפשטות של וירוס Bagle ברשת. הפעם מדובר בגרסה חדשה - Bagle.e, כמו קודמותיה, מדורגת אף היא כבעלת דרגת סיכון בינונית בגלל קצב התפשטות מהיר ואף סכנה ממשית לתוכנות ההגנה הקיימות על המחשב.
הווירוס מפיץ את עצמו באמצעות מנגנון עצמי (SMTP) ודרך פרוטוקול 2745, פותח "דלת אחורית", ומדווח על פגיעותו של המחשב. פעולה זה מאפשרת להאקרים להשתלט על המחשב מרחוק.
עם פתיחתו של הקובץ, בודק הווירוס את התאריך במחשב - עד ליום 14.3.04, יפתח הווירוס חלון NOTPADE ללא תוכן, ומעתיק עצמו למערכת ההפעלה כקובץ README.EXE. מחשבים עם תאריך מאוחר יותר, לא יפגעו.
גם את וירוס זה מאפיין המגוון הרחב של שורות נושא, אולם גוף ההודעה מגיע ריק. הקובץ המכיל את הווירוס מגיע בפורמט ZIP אולם האייקון, המזהה את סוג הקובץ, מופיע כאייקון של קובץ אקסל. עם מספר שמות קבצים, אף מנסה הוירוס לפגוע בתוכנות ההגנה של המחשב.
באופן תמוה, יחסית לווירוסים קודמים, וירוס זה לא משתמש בהפצתו בדומיינים של אתרים פופולריים דוגמת מיקרוסופט, הוטמייל ו-MSN.
חשוב להבהיר: גם אם התקבלה הודעת דוא"ל נגועה בווירוס, עם שם חבר קרוב, אדם אחר המוכר למקבל, או אפילו שמו של בעל המחשב, לא מדובר בהכרח בהוכחה כי המחשב נפגע מהווירוס, אלא מדובר בזיוף.
לפרטים נוספים על הוירוס ולקבלת כלי הסרה: http://vil.nai.com/vil/content/v_101059.htm
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה