Портал ISRAland - израильские новости


9 Ноября 2025 [18 Хешвана, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Скоростные зарядки уже на пути в Израиль?  10:02 23/10
Скоростные зарядки уже на пути в Израиль?
Amazon: работаем в нормальном режиме 09:22 21/10
«Amazon»: работаем в нормальном режиме
Сервера легли… 12:18 20/10
Сервера легли…
Google инвестирует миллиарды в новый центр, но не в Израиле 12:15 17/10
«Google» инвестирует миллиарды в новый центр, но не в Израиле
Sora 2: что нужно знать о новинке? 08:46 07/10
«Sora 2»: что нужно знать о новинке?
Сеть Х стала опасным инструментом в руках антисемитов 07:19 03/10
Сеть «Х» стала опасным инструментом в руках антисемитов
Все новости раздела
Новости без политики

Новый червь подделывает адрес отправителя

Раздел: Технологии


Специалисты в области информационной безопасности сообщают об обнаружении новой модификации известного сетевого червя Bagle - Bagle.B. Новый червь начал быстро распространяться по всему миру: на данный момент антивирусными компаниями поступило несколько сотен сообщений от пользователей по всему миру, получивших зараженную данным червем корреспонденцию.

По самым скромным оценкам, в настоящее время количество содержащих Bagle.B писем, зарегистрированное в глобальном почтовом трафике, составляет более 20 тыс., и их число стремительно увеличивается. Эти показатели существенно скромнее масштабов охвата знаменитого червя MyDoom.A, однако до его появления самым распространенным червем 2004 года был именно предыдущий вариант Bagle - Bagle.A.

Новая версия червя Bagle функционально во многом повторяет свою предшественницу. Вредоносная программа распространяется через электронную почту в виде вложений в электронные письма. Коварный червь способен подделывать адрес отправителя электронных сообщений, что увеличивает вероятность заражения - получатели письма будут считать, что оно пришло из надежных источников, и откроют вложенный файл, содержащий код червя.

Червь представляет собой исполняемый в среде Windows файл размером 11 КБ, приложенный к письму с заголовком "ID х... thanks" и текстом "Yours ID x: Thank", где х - произвольный набор символов. Имя вложенного файла генерируется случайным образом.

После запуска червь копирует себя в системный каталог Windows под именем au.exe и регистрирует себя в ключе автозапуска системного реестра. При этом для дезориентации пользователя червь инициирует запуск стандартной утилиты Windows, Sound Recorder (sndrec32.exe). Затем Bagle.B пытается установить соединение с несколькими удаленными сайтами, так или иначе связанными с "троянским" прокси-сервером TrojanProxy.Win32.Mitglieder. В настоящее время ссылки на все сетевые источники загрузки Mitglieder удалены, и Bagle не способен использовать данную технологию для увеличения темпов самораспространения.

Однако наибольшую опасность для зараженного компьютера представляет встроенная в тело червя троянская компонента. Она открывает на пораженной машине порт 8866, и в дальнейшем отслеживает его работу. Это дает злоумышленникам доступ к удаленному управлению компьютером, в частности, позволяет запускать на выполнение различные команды и загружать файлы по усмотрению автора червя.

Для размножения Bagle.B, как и его предшественник, использует процедуру, стандартную для данного вида вредоносных программ. Он сканирует файловую систему пораженного компьютера в поисках файлов с расширениями .wab, .txt, .htm, .html и .r1 и рассылает себя по всем найденных в них адресах электронной почты. Для отправки почты червь использует собственный SMTP-сервер.

Активность данной вредоносной программы ограничена во времени: червь запрограммирован на прекращение саморазмножения после 25 февраля 2004 года, что, по мнению экспертов, может свидетельствовать о подготовке новой версии Bagle, которая появится в интернете по истечении указанной даты.

Читайте последние новости раздела "Технологии":
Скоростные зарядки уже на пути в Израиль?  →
«Amazon»: работаем в нормальном режиме  →
Сервера легли…  →
«Google» инвестирует миллиарды в новый центр, но не в Израиле  →
«Sora 2»: что нужно знать о новинке?  →
Сеть «Х» стала опасным инструментом в руках антисемитов  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

CNews.Ru

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


ХАМАС пообещал передать тело израильского солдата, похищенного в 2014 году
ХАМАС пообещал передать тело израильского солдата, похищенного  в 2014 году
Экс‑главного военного прокурора госпитализировали после подозрения на передозировку лекарствами
Экс‑главного военного прокурора госпитализировали после подозрения на передозировку лекарствами
Израиль запускает налоговые льготы, чтобы вернуть хай‑тек‑специалистов домой
Израиль запускает налоговые льготы, чтобы вернуть хай‑тек‑специалистов домой
2025 год — один из самых жарких в истории Земли
2025 год — один из самых жарких в истории Земли
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus