Vir Bagle znovu přichází na scénu

  11:18
Nové virové nebezpečí hlásí antivirové společnosti. Jedná se další z mutací červa Bagle, který se začíná poměrně rychle šířit internetem. Nezapomeňte si aktualizovat svůj antivirový program.
Nový počítačový vir, který se masově šíří internetem vychází z nechvalně proslulé rodiny Bagle. Novinka je označovaná jako Bagle.AB či Bagle.AF ( a patrně ještě jinými názvy), podle toho, která antivirová společnost o něm informuje.

Vir se podle společnosti TrendMicro začal šířit ve Spojených státech a Kanadě a nyní již postupuje dále do světa. Ke svému šíření používá e-mail, ale také se pokouší pronikat přes výměnné sítě.

Bagle.AB se pokouší zastavit chod různých bezpečnostních programů a v rámci boje virových klanů se snaží ze systému vypudit vir Netsky. Dále otevírá port 1080, kterým může dostávat příkazy od případného útočníka. Vir je aktivní až do 5.května 2006, kdy má nastaveno ukončení šíření a zároveň smaže záznamy v registru, které mu umožňují spouštět se zároveň se startem systému.

Jak vir poznáte?

Vir má dvě varianty, které se odlišují podle toho, zda má zabalenou zakódovanou přílohu nebo ne.

První verze

Adresa odesílatele je tradičně podvržená a pochází z e-mailových adres, které vir získal na napadeném počítači, z něhož k vám zpráva dorazila.

Orientovat se tak budete muset podle předmětu poštovní zprávy. Ten může využívat jeden z následujících textů:

Changes..
Encrypted document
Fax Message
Forum notify
Incoming message
Notification
Protected message
Re: Document
Re: Hello
Re: Hi
Re: Incoming Message
RE: Incoming Msg
RE: Message Notify
Re: Msg reply
RE: Protected message
RE: Text message
Re: Thank you!
Re: Thanks :)
Re: Yahoo!
Site changes
Update

Zpráva zavirovaná tímto virem pak obsahuje text, který je vybírán z těchto vět:

Attach tells everything.
Attached file tells everything.
Check attached file for details.
Check attached file.
Here is the file.
Message is in attach
More info is in attach
Pay attention at the attach.
Please, have a look at the attached file.
Please, read the document.
Read the attach.
See attach.
See the attached file for details.
Your document is attached.
Your file is attached.

Samotný vir se pak skrývá v příloze, která nese jeden z těchto názvů:

Details
Document
Info
Information
Message
Readme
text_document
Updates

Tyto názvy jsou pak kombinovány s následujícími přílohami:

BAT
CMD
COM
COMO
CPL
EXE
JS
JSE
PIF
SCR
VBE
VBS
WSF
WSH
WSWH
ZIP

Druhá verze

Vir ze zabalenou zakódovanou přílohou ve formátu ZIP, pak může mít v předmětu zprávy některou z těchto hlášek:

Password: heslo
Pass –
heslo
Password – heslo

Heslo, které je v tomto předmětu, pak slouží k rozbalení samotného zabaleného viru v příloze této elektronické zprávy.

Předmět zprávy obsahuje jeden z následujících jednoduchých textů:

Archive password: obrázek s heslem (kaptcha)
Attached file is protected with the password for security reasons. Password is obrázek s heslem (kaptcha)
For security purposes the attached file is password protected. Password -- obrázek s heslem (kaptcha)
For security reasons attached file is password protected. The password is obrázek s heslem (kaptcha)
In order to read the attach you have to use the following password: obrázek s heslem (kaptcha)
Note: Use password obrázek s heslem (kaptcha) to open archive.
Password - obrázek s heslem (kaptcha)
Password: obrázek s heslem (kaptcha)

Obrázkové heslo (kaptcha) slouží k oklamání antivirových programů. Ty v případě, že se heslo nachází v textu, dokáží toto heslo získat a použít jej k rozbalení zakódovaného zipu, aby jej mohly zkontrolovat na přítomnost viru.

Další akce

Jak již bylo zmíněno, vir se pokouší šířit i prostřednictvím P2P sítí. Provádí to tak, že se snaží do všech adresářů, které obsahují název „shar“ vložit svou kopii s následujícími názvy:

ACDSee 9.exe
Adobe Photoshop 9 full.exe
Ahead Nero 7.exe
Kaspersky Antivirus 5.0
KAV 5.0
Matrix 3 Revolution English Subtitles.exe
Microsoft Office 2003 Crack, Working!.exe
Microsoft Office XP working Crack, Keygen.exe
Microsoft Windows XP, WinXP Crack, working Keygen.exe
Opera 8 New!.exe
Porno pics arhive, xxx.exe
Porno Screensaver.scr
Porno, sex, oral, anal cool, awesome!!.exe
Serials.txt.exe
WinAmp 5 Pro Keygen Crack Update.exe
WinAmp 6 New!.exe
Windown Longhorn Beta Leak.exe
Windows Sourcecode update.doc.exe
XXX hardcore images.exe

 

 

Pokud tedy na základě předchozích indicií získáte podezření, že vám přišel tento vir, bez váhání jej smažte. Bez aktuální virové databáze ve vašem antivirovém programu a záplatovaného systému se i při vší oparnosti však již neobejdete.

Jak se bránit? Přečtěte si náš článek Deset pravidel pro účinnou antivirovou ochranu.

Nejčtenější

Jak nahodit slavný německý tank Tiger. Chce to hlavně nechat dobře zahřát

Můžeme o tom vést spory a můžeme s tím i nesouhlasit, ale německý tank Tiger I je pravděpodobně nejslavnějším tankem druhé světové války. Bylo o něm napsáno hodně, ale v tomto textu se zaměříme na...

Čína potvrdila plán na stavbu jaderné elektrárny na Měsíci spolu s Ruskem

V první polovině třicátých let má podle současných plánů na Měsíci vzniknout vesmírná základna, která bude využívat energii z jaderné elektrárny. Provozovat ji bude Čína a Rusko.

Vzkazy v láhvi odhalily zbytečnou smrt vzduchoplavců. Zkáza vzducholodi L.19

Spojení pojmů „vzducholoď“ a „první světová válka“ dodnes v lidech evokuje německé noční nálety na anglická města. Ačkoli koráby lehčí vzduchu neprovozovali jen Němci, dá se taková myšlenková zkratka...

V noci můžete pozorovat padající částečky z komety Thatcher

Pokud v noci z pondělí na úterý zakloníte hlavu a budete pozorovat oblohu, možná se vám podaří zachytit některý z projevů meteorického roje Lyridy. Během jejich vrcholu by mělo být k vidění několik...

Před 65 lety padl rekord. Americká ponorka obeplula svět pod vodou

Ponorka USS Triton byla ve své době největší svého typu na světě. Měla také primát nejdelší americké ponorky, až v 80. letech ji překonala raketonosná třída Ohio. Jako první americká ponorka měla tři...

Před 20 lety poprvé vzlétl Airbus A380. Piloti mrzli, ale byli nadšeni

Když se 27. dubna 2005 poprvé odlepil od ranveje ve francouzském Toulouse, bylo na jeho palubě jen šest lidí. Největší dopravní letoun Airbus A380 okamžitě piloty nadchl lehkostí, s jakou reagoval na...

27. dubna 2025

Praha před 100 lety přemisťovala Vltavu do dnešního koryta

Práce na přeložení koryta Vltavy mezi pražskými Holešovicemi, Karlínem a Libní pokračovaly před sto lety naplno. Stavěl se také Libeňský most.

27. dubna 2025

Maršál prezidentem. Před 100 lety si Němci zvolili Hindenburga do čela státu

Dne 26. dubna 1925 si Němci ve 2. kole první přímé volby prezidenta v dějinách zvolili hlavou státu polního maršála Paula von Hindenburga.

26. dubna 2025

KVÍZ: Poznejte, co ukrývají unikátní kolorované snímky z druhé světové války, a soutěžte o výhru

Soutěž

U příležitosti letošních kulatých výročí konců druhé světové války – za necelé dva týdny v Evropě a začátkem září v Pacifiku a na Dálném východě – se můžete pokusit probojovat kvízem v rozpoznávání...

vydáno 26. dubna 2025

Dno vyschlého Aralského jezera se zvedá. Za rok stoupne o sedm milimetrů

Snad nejhorší ekologická katastrofa v moderních dějinách má překvapivé následky. Podle geologů se projevila i na svrchní vrstvě zemského pláště. Podobně působí ústup ledovců.

25. dubna 2025  10:02,  aktualizováno  10:02

O víkendu bude novoluní. Přináší příležitosti pro noční fotografy

V neděli 27. dubna nastane nov – fáze Měsíce, při níž jeho strana přivrácená k Zemi zůstává zcela neosvětlená. Právě díky absenci měsíčního svitu je tato noc ideální pro pozorování a fotografování...

25. dubna 2025

Apple připravuje levnější VR soupravu, ale pošilhává po brýlích

Pře téměř dvěma roky společnost Apple představila svou náhlavní soupravu pro virtuální a rozšířenou realitu Vision Pro. Do prodeje se dostala v únoru 2024. I přes technickou vyspělost to však nebyl...

25. dubna 2025

Před 65 lety padl rekord. Americká ponorka obeplula svět pod vodou

Ponorka USS Triton byla ve své době největší svého typu na světě. Měla také primát nejdelší americké ponorky, až v 80. letech ji překonala raketonosná třída Ohio. Jako první americká ponorka měla tři...

25. dubna 2025

Před 100 lety Beneš urovnal spory s Polskem. Oživil je následně Mnichov

Československo-polské spory o hranice byly před 100 lety zažehnány: aspoň po dobu existence meziválečné republiky. Po Mnichovu ale Poláci znovu obsadili Těšínsko.

24. dubna 2025

Nepoctivost je lidská. Mnoho z nás o sobě neví, jestli bychom vzali úplatek

Štěpán Bahník z Vysoké školy ekonomické zkoumá morální rozhodování. Vloni se podílel na studii, která napodobovala situaci při vyplňování daňového přiznání. Vědce zajímalo, jak naše chování ovlivňují...

24. dubna 2025

Úžasný vesmír pohledem Hubbleova kosmického teleskopu, který slaví 35 let

Hubbleův vesmírný dalekohled (HST) se za 35 let svého působení stal ikonou. A když ho v mnoha ohledech překonávají přístroje na modernějších systémech v čele s teleskopem Jamese Webba, stále má své...

24. dubna 2025

Bič na Facebook, TikTok a další sociální sítě. EU nabídne kontrolu věku

Sociální sítě a další internetové služby mají věkové omezení, které však některé z nich nijak důsledně nekontrolují. To by se brzy mělo změnit. Evropská komise připravuje aplikaci, jež má ověřovat...

23. dubna 2025  17:59
Nastavte si velikost písma, podle vašich preferencí.