Портал ISRAland - израильские новости


12 Марта 2026 [23 Адара, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Израильский стартап создал полностью автономную систему киберзащиты 17:08 10/03
Израильский стартап создал полностью автономную систему киберзащиты
Иран атакует израильские компании в киберпространстве 13:16 09/03
Иран атакует израильские компании в киберпространстве
X запускает зачистку военных видеофейков 17:37 08/03
X запускает зачистку военных видеофейков
Израильские ученые создали графеновый щит для дронов 14:38 05/03
Израильские ученые создали графеновый щит для дронов
Душ без паники: израильский сайт подсчитает, когда безопасно принять душ 13:46 04/03
Душ без паники: израильский сайт подсчитает, когда безопасно принять душ
Израильский стартап  возглавил мировой рейтинг тестирования ИИ-кода 14:50 03/03
Израильский стартап возглавил мировой рейтинг тестирования ИИ-кода
Все новости раздела
Новости без политики

Новый червь подделывает адрес отправителя

Раздел: Технологии


Специалисты в области информационной безопасности сообщают об обнаружении новой модификации известного сетевого червя Bagle - Bagle.B. Новый червь начал быстро распространяться по всему миру: на данный момент антивирусными компаниями поступило несколько сотен сообщений от пользователей по всему миру, получивших зараженную данным червем корреспонденцию.

По самым скромным оценкам, в настоящее время количество содержащих Bagle.B писем, зарегистрированное в глобальном почтовом трафике, составляет более 20 тыс., и их число стремительно увеличивается. Эти показатели существенно скромнее масштабов охвата знаменитого червя MyDoom.A, однако до его появления самым распространенным червем 2004 года был именно предыдущий вариант Bagle - Bagle.A.

Новая версия червя Bagle функционально во многом повторяет свою предшественницу. Вредоносная программа распространяется через электронную почту в виде вложений в электронные письма. Коварный червь способен подделывать адрес отправителя электронных сообщений, что увеличивает вероятность заражения - получатели письма будут считать, что оно пришло из надежных источников, и откроют вложенный файл, содержащий код червя.

Червь представляет собой исполняемый в среде Windows файл размером 11 КБ, приложенный к письму с заголовком "ID х... thanks" и текстом "Yours ID x: Thank", где х - произвольный набор символов. Имя вложенного файла генерируется случайным образом.

После запуска червь копирует себя в системный каталог Windows под именем au.exe и регистрирует себя в ключе автозапуска системного реестра. При этом для дезориентации пользователя червь инициирует запуск стандартной утилиты Windows, Sound Recorder (sndrec32.exe). Затем Bagle.B пытается установить соединение с несколькими удаленными сайтами, так или иначе связанными с "троянским" прокси-сервером TrojanProxy.Win32.Mitglieder. В настоящее время ссылки на все сетевые источники загрузки Mitglieder удалены, и Bagle не способен использовать данную технологию для увеличения темпов самораспространения.

Однако наибольшую опасность для зараженного компьютера представляет встроенная в тело червя троянская компонента. Она открывает на пораженной машине порт 8866, и в дальнейшем отслеживает его работу. Это дает злоумышленникам доступ к удаленному управлению компьютером, в частности, позволяет запускать на выполнение различные команды и загружать файлы по усмотрению автора червя.

Для размножения Bagle.B, как и его предшественник, использует процедуру, стандартную для данного вида вредоносных программ. Он сканирует файловую систему пораженного компьютера в поисках файлов с расширениями .wab, .txt, .htm, .html и .r1 и рассылает себя по всем найденных в них адресах электронной почты. Для отправки почты червь использует собственный SMTP-сервер.

Активность данной вредоносной программы ограничена во времени: червь запрограммирован на прекращение саморазмножения после 25 февраля 2004 года, что, по мнению экспертов, может свидетельствовать о подготовке новой версии Bagle, которая появится в интернете по истечении указанной даты.

Читайте последние новости раздела "Технологии":
Израильский стартап создал полностью автономную систему киберзащиты →
Иран атакует израильские компании в киберпространстве →
X запускает зачистку военных видеофейков →
Израильские ученые создали графеновый щит для дронов →
Душ без паники: израильский сайт подсчитает, когда безопасно принять душ →
Израильский стартап возглавил мировой рейтинг тестирования ИИ-кода →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

CNews.Ru

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


52 израильских миллиардера: даже война не остановила рост богатства
52 израильских миллиардера: даже война не остановила рост богатства
В университетах Израиля откладывают начало второго семестра
В университетах Израиля откладывают начало второго семестра
На Кипре задержан подозреваемый в подготовке атак ХАМАСа в Европе
На Кипре задержан подозреваемый в подготовке атак ХАМАСа в Европе
Оппозиция Ирана призывает Австралию спасти женскую сборную по футболу
Оппозиция Ирана призывает Австралию спасти женскую сборную по футболу
WhatsApp готовит платную подписку WhatsApp Plus
WhatsApp готовит платную подписку WhatsApp Plus
Израиль рассматривает открытие базы в Сомалиленде для ударов по хуситам
Израиль рассматривает открытие базы в Сомалиленде для ударов по хуситам
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus