Bagle.c és Bagle.e: közepesen veszélyes a vírusvariánsok

forrás Prim Online, 2004. március 1. 22:54
Az AVERT, a Network Associates vírusszakértői csoportja magasabb veszélyességi kategóriába sorolta át a W32/Bagle.c@MM és a W32/Bagle.e@MM email-férgeket. A közlemény szerint mindkét variáns "közepes" veszélyt jelent az otthoni és a vállalati felhasználók számára. Az indoklás szerint az új besorolást az előfordulás gyakoriságának növekedése tette szükségessé. A Bagle.e variáns szintén rendelkezik időkorláttal, lejárati ideje 2004. március 25-e.
A W32/Bagle.e@MM vírus érdekessége, hogy bár működése gyakorlatilag megegyezik az előző nap felfedezett "c" variánséval, ezúttal a fertőzött gépre másolt fájl (véletlenszerűen generált) nevei és mérete eltérő, kb. 16 kilobájt, ami nehezíti az automatikus eltávolítást.

A vírus csatolt állománya szöveges dokumentumnak álcázva érkezik, kézi lefuttatásakor egy üres szöveges dokumentum ablakot nyit meg.
A W32/Bagle.e@MM verzió is tartalmaz saját SMTP levelező motort, amellyel - hamis feladót feltüntetve - továbbküldi magát az .ADB, .ASP, .CFG, .DBX, .EML, .HTM, .HTML, .MDX, .MMF, .NCH, .ODS, .PHP, .PL, .SHT, .TXT, .WAB fájlokból összegyűjtött címekre. A vírus tartalmaz hátsó-ajtó komponenst is, amely a 2745-ös TCP port-on vár utasításokat, és egy php kódot keres az alábbi címeken:

· http://permail.uni-muenster.de/scr.php,
· http://www.songtext.net/de/scr.php és
· http://www.sportscheck.de/scr.php.

A kód a fenti címek egyikén sem megtalálható. A vírus véletlenszerű néven másolja magát a Windows rendszerkönyvtárba, például:

· C:\WINNT\SYSTEM32\ i1ru74n4.exe
Ugyanebben a könyvtárban létrehoz három további fájlt, amelyek működéséhez szükségesek:

· godo.exe (18,944 bytes) - DLL levelezés
· ii455nj4.exe (1,536 bytes) - DLL töltés
· i1ru74n4.exeopen (~16KB) - ZIP email-en tovább küldendő

Az indításkor a vírus az alábbi kulcsok segítségével tölti be magát:

· HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "rate.exe" = C:\WINNT\SYSTEM32\i1ru74n4.exe

A további három kulcs:
· HKEY_CURRENT_USER\Software\DateTime2 "frun"
· HKEY_CURRENT_USER\Software\DateTime2 "uid"
· HKEY_CURRENT_USER\Software\DateTime2 "port"

A fertőzött email további ismertetőjegyei:

Feladó: (Hamis cím)
Tárgy: (például)
Accounts department, Ahtung!, Camila, Daily activity report, Flayers among us, Freedom for everyone, From Hair-cutter, From me, Greet the day, Hardware devices price-list, Hello my friend, Hi!, , Jenny, Jessica, Looking for the report, Maria, Melissa, Monthly incomings summary, New Price-list, Price, Price list, Pricelist, Price-list, Proclivity to servitude, Registration confirmation, The account, The employee, The summary, USA government abolishes the capital punishment, Weekly activity report, Well..., You are dismissed, You really love me?, he he....

Szöveg: üres levél
Csatolt állomány: véletlenszerűen elnevezett (~16 kilobájtos) bináris ZIP fájl.

Mivel a W32/Bagle.e@MM vírust már február 28-án felfedezték, a másnap kiadott 4330-as DAT fájl már tartalmazta a vírus felismeréséhez szükséges információt. A felismeréshez és eltávolításhoz a legfrissebb DAT és EXTRA.DAT fájlok már elérhetőek a
http://www.networkassociates.com/us/downloads/updates/default.asp címen.

Biztonságtechnika ROVAT TOVÁBBI HÍREI

Már a gyerekünk hangján követelnek tőlünk pénzt: hogyan kerülhetjük el, hogy csalók áldozatává váljunk?

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást és azt hallani, hogy a gyermeke segítségért kiált. Aztán az állítólagos “emberrabló” szól bele a telefonba, és váltságdíjat követel, ellenkező esetben soha többé nem láthatjuk a fiunkat vagy a lányunkat. Az ESET kiberbiztonsági szakértői szerint a csalók a jövőben egyre gyakoribbá váló telefonos átverések során a mesterséges intelligenciára támaszkodva súlyos érzelmi és anyagi károkat okozhatnak az áldozatoknak.

2024. február 28. 11:37

Romantika helyett átverés Valentin-napon? Kerüljük el a csalásokat a szerelem ünnepén!

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés: korábban nem ismert módokon keressük a szerelmet. A társkereső alkalmazásoknak 2022-ben világszerte több mint 350 millió felhasználójuk volt. Bár ilyen összetett hazai statisztikai adat nem ismeretes, de például az 1999-es alapítású magyar Randivonal.hu oldalt az évek során több, mint 3 millióan próbálták ki. Akár a telefonunkon is átlapozhatjuk potenciális jelöltjeink online katalógusát – a rémes beszélgetések és a kínos dupla randik ideje lejárt. Persze itt sem mindenki a szerelmet keresi: Valentin-nap alkalmából az ESET szakértői tanácsokat adnak arra vonatkozóan, hogyan akadályozhatjuk meg, hogy a csalók a szívünkön túl az értékeinket is ellopják.

2024. február 14. 11:32

Rendelhetek biztonságosan a Temuról? – Minden, amit tudnunk kell, mielőtt az új webáruházból vásárolunk

Valószínűleg nincs olyan közösségi média használó, aki az elmúlt időszakban ne találkozott volna a világ egyik legnagyobb webáruháza, a Temu hirdetéseivel. 3000 Ft egy pár sportcipőért? Számítógépes billentyűzet 4000 forintért? Látszólag verhetetlen ajánlatok. Köszönhetően a több tízmilliósra becsült termékkínálatnak és a rendkívül alacsony áraknak, az oldal tömegeket vonz, olyannyira, hogy a Temu a világ legtöbbször letöltött vásárlási appja lett. Vajon a Temu előretörése milyen hatással van a környezetre, a termékbiztonságra és jogszerűen működik-e a webáruház? 

2024. január 30. 12:55

Érinteni vagy nem érinteni: biztonságosabbak az NFC-fizetések?

A mágnescsíkos bankkártyák nagyjából 20 évvel ezelőtt jöttek divatba, de amellett, hogy az aláírások szükségessége megnehezítette a tranzakciókat, nem rendelkeztek megfelelő adattitkosítással. Biztonsági szempontból egyértelmű előrelépést jelentettek utódaik, a chipalapú kártyák, melyek az adattitkosítás révén fokozott biztonságot nyújtanak. Az ESET kutatói szerint ezek a kártyák továbbra is alkalmasak klónozásra vagy adatlopásra, bár az ilyen bűncselekmények elkövetése nagyobb kihívást jelent a bűnözők számára, mint a mágnescsíkos kártyák esetében. Közben pedig az érintésmentes fizetések egyre gyakoribbak – de vajon biztonságosabbak, mint a hagyományos fizetési módok?

2024. január 16. 13:09

Neked is az az újévi fogadalmad, hogy végre biztonságossá teszed az online életedet?

A január jó alkalom arra, hogy rendet tegyünk nem csak a fizikai környezetünkben, hanem a minket körülvevő virtuális világban is. Az ESET kiberbiztonsági szakértői szerint ennek épp itt az ideje: ha mindenki tudatosan óvná adatait, akkor az online csalók nem tudnának boldogulni. 2023-ban 10 milliárd forintot csaltak ki magyar károsultaktól – és ez az összeg évről évre csak nő. Ha nem akarjuk, hogy idén tovább emelkedjen a károsultak száma, ideje kézbe venni a kiberbiztonságunkat.

2024. január 4. 16:37

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59