Сегодня среда, 07.06.2023, 23:23, ньюсмейкеров: 43876, сайтов: 1206, публикаций: 3341428
23.06.2006 00:00
Новости.
Просмотров всего: 2567; сегодня: 3.

Почтовый червь Bagle-KL распространяется через зашифрованные zip-файлы

Почтовый червь Bagle-KL распространяется через зашифрованные zip-файлы

"ДиалогНаука", официальный партнер компании Sophos в России, сообщает, что эксперты лаборатории SophosLabs™, глобальной сети аналитических центров компании Sophos по проблемам борьбы с вирусами, шпионским программным обеспечением и спамом, объявили об обнаружении новой версии почтового компьютерного червя Bagle.

Червь W32/Bagle-KL распространяется после открытия приходящих по электронной почте zip-файлов, зашифрованных с использованием пароля. При этом случайный числовой пароль предоставляется получателю в виде, встроенным в изображение, которое находится в теле сообщения. Электронные сообщения приглашают пользователя открыть вложенный zip-файл с использованием пароля.

Червь распространяется через сообщения электронной почты, в которых в строке темы указано имя, случайно выбранное из 118 разных имен, запрограммированных в теле самого вредоносного кода. Среди имен, например, следующие: Ann, Anthonie, Constance, Emanual, Frances, Geoffraie, Harrye, Humphrie, Judith, Margerie, Michael, Nicholas, Robert, Winifred, Johen, Thomas. К таким сообщениям прикрепляются zip-файлы, которые создаются с использованием выбранного имени, например: Edmund.zip, Nicholaus.zip, Dorithie.zip, Henry.zip, Daniel.zip, Nycholas.zip, Judeth.zip, Sybyll.zip, Winifred.zip, Bennett.zip и John.zip.

Внутри зашифрованного zip-файла находится копия червя. В теле письма могут содержаться фразы, такие как: "I love you" (я тебя люблю) или "To the beloved" (возлюбленному), а также пятизначный пароль, который должен быть использован для открытия zip-файла:

Zip password: или Password is , или

Archive password is , или Use password to open archive.

При проникновении в компьютер пользователя червь Bagle-KL пытается отключить различные защитные приложения и затем загрузить другой вредоносный код с одного из 99 различных веб-сайтов. Многие из веб-сайтов, с которых червь пытается загрузить вредоносные коды, находятся в Польше, России или Чехии.

"Bagle-KL рассылает себя по электронной почте, зашифрованным во вложенные zip-файлы, чтобы избежать обнаружения антивирусным ПО на шлюзах. Пользователи могут открыть zip-файл только введя пароль, который червь дает в виде графического изображения, встроенного в сообщение, - комментирует Грэхем Клули (Graham Cluley), старший технический консультант компании Sophos. - Пытаясь ускользнуть от фильтров электронной почты, червь использует случайный пароль для графического изображения и zip-файла. Пользователи поступят мудро, если смогут устоять от соблазна открыть подобные нежелательные вложения, и проверят дату обновления антивирусного ПО на своем компьютере".

Специалисты Sophos рекомендуют компаниям использовать в качестве защиты своей электронной почты комплексное решение, использующее автоматическое обновление баз данных для защиты от вирусов, шпионского ПО и спама, а также на уровне шлюзов принять политику фильтрования сообщений, содержащих незапрашиваемые исполняемые коды.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Глобализация, Клуб "Бизнес, информация"
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Великобритания, Россия
Сайты регионов мира: Европа Центральная

Ньюсмейкер: ДиалогНаука — 354 публикации
Поделиться:

Интересно:

Крупнейший исторический фестиваль пройдет в Москве
07.06.2023 12:40 Мероприятия
Крупнейший исторический фестиваль пройдет в Москве
Традиционный исторический фестиваль «Времена и Эпохи» пройдет в Москве с 8 по 12 июня. «В этом году мы проводим его уже в одиннадцатый раз! Пять дней, с 8 по 12 июня все желающие смогут совершить путешествие во времени, окунувшись в атмосферу разных исторических эпох», - сообщил Мэр Москвы Сергей...
История основания города Краматорска Донецкой области
07.06.2023 10:21 Новости
История основания города Краматорска Донецкой области
Считается, что город Краматорск развился из основанной в 1868 г. железнодорожной полустанции Краматоровская Курско-Харьково-Азовской железной дороги. Однако согласно данным археологов, люди здесь селились еще в глубокой древности. В XVII-XVIII вв. на этих землях проживали казаки Слободского...
Неизвестную печать калмыцкого хана обнаружили российский ученые
07.06.2023 10:05 Новости
Неизвестную печать калмыцкого хана обнаружили российский ученые
Российские ученые обнаружили самую раннюю из известных на сегодняшний день личных печатей первого калмыцкого хана Аюки. Исследователям удалось прочесть текст на оттиске и перевести его с древнеиндийского языка (санскрита) на русский. До недавних пор историкам были известны лишь оттиски трех более...
Дети и молодежь стран Евразии представят бизнес-проекты в Сколково
07.06.2023 9:27 Новости
Дети и молодежь стран Евразии представят бизнес-проекты в Сколково
10 июня Фонд содействия и поддержки детского инновационного предпринимательства «Предпринимательство - детям» совместно с Международным союзом неправительственных организаций «Ассамблея народов Евразии» и Центром национального предпринимательства проведет II Евразийский чемпионат детских и...
Древнейшее захоронение в мире найдено в ЮАР
06.06.2023 18:05 Новости
Древнейшее захоронение в мире найдено в ЮАР
Палеонтолог Ли Бергер из ЮАР заявил о том, что ему и его команде удалось найти древнейшее захоронение в мире, известное науке. Открытие, по мнению его авторов, доказывает, что способности к сложному поведению были присущи не только человеческим видам. Как сообщает Arkeonews, находка была сделана на...