''
נקודה
תל אביב
שמיים בהירים
25°
ירושלים 24°
חיפה 27°
באר שבע 25°
אילת 30°
מדורים
שימושי PLUS

וירוס Bagle ממשיך להתפשט

מק'אפי: רמת התחכום עולה; יש לוודא כי תוכנת האנטיוירוס יודעת להתמודד עם UPX

מחלקה ראשונה
כ' אייר התשס"ד
t
t

מעבדות המחקר של חברת האנטיווירוס המובילה מק'אפי, מדווחות על גרסה נוספת לווירוס Bagle. גרסה ab שוחררה אמש, גם היא, כמו קודמותיה בסדרה מתאפיינת במנגנון שינוי דינמי ומוצפן.

מנגנון זה מקשה על תוכנות האנטיווירוס את ההתמודדות עם הווירוס ולכן ההמלצה היא להמשיך ולעדכן את התוכנה באופן עקבי ולהמנע מפתיחת הודעות החשודות כנגועות.

בנוסף, כולל הווירוס יכולת הפעלה של UPX בהיקף קטן וקל להעברה. במידה ותוכנת האנטיווירוס לא בודקת את סוג הקובץ הזה, יחדור הוירוס למערכת. תוכנת האנטיוירוס של מק'אפי מכירה בסוג הקובץ הזה וכוללת אותו בסריקה.

מאפייני הגרסה החדשה

- הווירוס משנה את מאפייניו באופן מהיר, כך שחתימותיו החדשות בכל פעם, מחייבות עדכונים שוטפים וקבועים.

- מנגנון הפצה עצמי (SMTP);

- שימוש ברשימת הכתובות ממחשבו של הנפגע;

- שורת נושא, טקסט בגוף ההודעה וקובץ מצורף המשתנים וכוללים עשרות וריאציות;

- צרוף קובץ המוגן בסיסמה, המופיעה בגוף הודעת הדוא"ל, כתרגיל "עוקץ";

- פתיחת דלת אחורית והעברת הודעה על כך להאקר השולח (דרך פורט 2535);

- העתקה של הקובץ הנגוע לתיקיות Shar בתוכנות קבצים משותפים;

חשוב להבהיר: גם אם התקבלה הודעת דוא"ל נגועה בווירוס, עם שם חבר קרוב, אדם אחר המוכר למקבל, או אפילו שמו של בעל המחשב, לא מדובר בהדבקות בווירוס, אלא בזיוף, המאפיין את הווירוס הזה.

- לפרטים נוספים על הווירוס ולקבלת כלי הסרה: http://vil.nai.com/vil/content/v_125089.htm

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה