Опять Bagle, опять эпидемия...

«Лаборатория Касперского» сообщает об обнаружении ряда модификаций (на данный момент девяти) известного сетевого червя Bagle. Все новые варианты червя представляют собой различные варианты паковки одной и той же вредоносной программы, отличительной особенностью которой является отсутствие функции размножения.
Это исполнение червя, относящее программу к классу так называемых "ntended" червей, исключает самостоятельное распространение зловредного кода с пораженного компьютера. Вместе с тем, многочисленные случаи обнаружения в почтовом трафике новых модификаций Bagle подтверждают информацию о том, что данная эпидемия вызвана цепью спам-рассылок зараженных червем писем.
Модификации Bagle были разосланы через e-mail в виде вложений в письма. Червь представляет собой исполняемый в среде Windows файл, приложенный к письму с произвольными либо отсутствующими заголовком и текстом. Активизация червя производится по инициативе пользователя, открывшего приложение.
Комментарии читателей Оставить комментарий