Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > הBagle חזר... סיבה ל...מסיבה?

03/11/2004 23:27:37 cp77fk4r
כן כן... חזר, וכבר מתחיל לעשות שמות..

לידיעה בנענע:
(http://net.nana.co.il/Article/?ArticleID=155577&sid=10)


חברות אנטיווירוס ומומחי אבטחה מזהירים כעת מפני מתקפת וירוסי תולעת חדשים הנפוצים ברשת. לפי IDG, מדובר בשלושה גרסאות חדשות של וירוס ה-Bagle, שכבר הספיק לעשות שמות בתיבות האימייל בעולם מאז הגיח לראשונה, לפני כמעט שנה.

הגרסאות החדשות, שתויגו תחת השמות Bagle.AT, Bagle.BB ו-Bagle.AU, מגיעות כהודעת אימייל, הנושאות לרוב את הכותרות "Re: Thank you!", ""Re: Hello, "Re: Hi". להודעה מצורף קובץ עם השם "joke" או "price".
לפי ה-BBC, הווירוס תוקף מחשבים שעליהם מותקנת מערכת ההפעלה חלונות בגרסאות 95,98, 2000 וכן חלונות XP, ME ו-NT. כנהוג בוירוסים כאלה, הקוד הזדוני מסתתר בתוך הקובץ המצורף. דירוג האזהרה "בינוני" שהוציאה חברת האנטיווירוס McAfee, מראה כי עוד קיימים אנשים שאשכרה פותחים את הקבצים האלה.

כאשר הבייגל החדש מדביק את המערכת, הוא מנטרל את מערכת האבטחה הסטנדרטית של המחשב האישי, קוצר כתובות אימייל מהאאוטלוק, וכן משתמש בכתובת כדי לשכפל ולשלוח את עצמו.
03/11/2004 23:31:06 cp77fk4r
כבר הספקתי לכתוב על הBagle בפורום, עוד בתחילת דרכו...

מי שרוצה את הקוד מקור של אחד מהBagle הראשונים:

http://www.62nds.co.nz/62nds/documents/beagle/?PHPSESSID=c57710738a304fd6ac38ff9e38623a3d

צריך לניילנק ידנית לפני שמקמפלים..
אותי מאוד מאוד הגניב המנוע SMTP הדינאמי שנכתב לוירוס הזה, פעולה מאוד חכמה ומאוד יפה, זה מוסיף הזה לדיסקרטיות של הוירוס...

תהנו :)
עמודים: 1