19 января 2004, 19:09

Тема письма - "Hi"? Это вирус I-Worm.Bagle

Лаборатория Касперского сообщает об обнаружении сетевого червя "I-Worm.Bagle", который распространяется через электронную почту. В настоящее время экспертами зафиксированы десятки тысяч случаев заражения данной вредоносной программой в различных странах, что позволяет определить говорить о начале масштабной эпидемии.

Червь представляет собой исполняемый в среде Windows файл размером около 15 Кб, приложенный к письму с произвольным адресом отправителя. Необходимо отметить, что тема сообщения "Hi", равно как его содержание "Test =)" и подпись "Test, yep" неизменны, в то время как название вложения произвольно.

После запуска червь копирует себя в системный каталог Windows, после чего производит попытку загрузки и запуска на пораженном компьютере "троянский" прокси-сервер Mitglieder. Данный прокси-сервер позволяет злоумышленнику использовать зараженный компьютер для дальнейшей рассылки содержащих вредоносный код писем. В настоящее время ссылки на все сетевые источники загрузки Mitglieder удалены, и "I-Worm.Bagle" неспособен использовать данную технологию для увеличения темпов самораспространения.

Таким образом, на данный момент "I-Worm.Bagle" использует процедуру, стандартную для данного вида вредоносных программ. Он сканирует файловую систему пораженного компьютера в поисках файлов с расширениями wab, txt, htm, html и r1 и рассылает себя по всем найденных в них адресах электронной почты. Для отправки почты червь использует собственный SMTP-сервер.

Оцените новость:
  • 0 оценок