Premium

Získejte všechny články
jen za 89 Kč/měsíc

Vir Bagle.Z vypíná antiviry a firewally

  11:59
Nová varianta viru Bagle.Z se při spuštění snaží vypnout několik desítek různých procesů. Mezi ně patří například antivirové programy či firewally. Šíří se nejen e-mailem, ale pokouší se proniknout i do P2P sítí.
Jedny z nejostřeji sledovaných virových rodin Bagle a Netsky mají nové přírůstky. Zatímco Bagle se prozatím zastavil u verze Z, nový Netsky již postoupil k označení AA. Rekord v tomto směru však drží jiné viry. Například Gaobot je v nové verzi s koncovkou ADX.

Nejvíce nebezpečný je však podle bezpečnostních společností Bagle.Z (některé antivirové firmy jej označují také jako Bagle.W, Bagle.Y nebo Bagle.X). I když se tento vir automaticky smaže ze systému 25. ledna 2005, může do té doby umožnit páchat různé škody.

Jak vir poznáte?

Nový Bagle.Z podobně jako jeho předchůdci falšuje e-mailovou adresu odesílatele. V některých případech využívá před názvem domény tato jména:

ann@
annie@
christina@
christy@
jessie@
lizie@
secretGurl@

Zavirovanou zprávu lze také poznat podle předmětu, který je vybírán z následujícího seznamu:


%s,
Dear %s,
Dear %s, It's me ;-)
Don't you remember me?
Encrypted document
Fax Message Received
Forum notify
Hello %s,
Hello,
Hey %s,
Hey %s, It's me ->
Hey!
Hey,
Hi %s,
Hi,
Hi, It's me
Hidden message
I just need a friend
I just want to talk with someone...
I like reading the books and socializing, let me talk with you...
I like you
I Like You!
I need a friend...
I'm a sad girl...
I'm bored with this life
Incoming message
It's time to find a friend!
Kewl :-)
Let's socialize, my friend!
Let's talk, my friend!
Like me, odore me! ;-)
Notify from a known person ;-)
Protected message
Re: Document
Re: Hello
Re: Hi
Re: Incoming Fax
Re: Incoming Message
Re: Msg reply
RE: Protected message
RE: Text message
Re: Thank you!
Re: Thanks :)
Re: Yahoo!
Ready to accept a new friend? :-)
Request response
Site changes
Hello!

Další poznávací znamení se nachází v těle zavirované zprávy. Identifikace však může být poněkud složitější, neboť se samotné tělo skládá z minimálně čtyř částí, které jsou různě kombinovány. Pro oslovení může vir použít deset variant, které v některých případech obsahují jméno příjemce, tak jak bylo získáno z adresy příjemce (pro zjednodušení jsme přímo dosadili jméno TECHNET):

Dear TECHNET,
Dear TECHNET, It's me ;-)
Hello,
Hey TECHNET,
Hey TECHNET, It's me ->
Hey,
Hi TECHNET,
Hi TECHNET, It's me
Hi,
Hello TECHNET,

Hned za oslovením se v některých variantách tohoto viru můžete setkat s obrázkem, který je nazván některým z následujících jmen:

image12
me2
me3
myphoto4
myphoto7
photo

Druhý oddíl může obsahovat některý z následujících úvodů:


Cometime I write a poem, play the gitar. I love a traveling, I like a romantice and I want to meet, comeday, my big love!
I am a beautiful, sexual girl with very big ambitions and dreams. I can make happy anyone man...
I am a honest, kind,loving,with good sense of humor...etc.,looking for true love... or maybe for pen friend.I like cats
I am a student. I'm studying international relationships. I would like to find an interesting and active man for serious relations. Sitting at home it is not for me. I like to go out to the theater, cinema, and nightclubs.
i am honest, responsible, romantic person. iwould like to find my only love,to find my destiny.
I am kind, fair, careful, gentle also want to create family. I love animal (cats, dogs), the literature, theatre, cinema, music, walks in park
I am looking for a serious relationship. I am NOT interested in flirt and short-term love adventure.
I am simple girl who are looking for serious relation with responsible and confident man. I am ready to give all my love and carering for a right person who is going to love and respect me
I have recently got demobilize from army and also I am going to act in a higher educational institution
I like an active life... and interesting people..
I like to feel protected, to understand, that near to me the man, which both in sex, and in life knows what to do. It is possible to fall in love with such the man for ever.
I love productive leisure, to travel, communicate with friends.
I love, as the good company, and I dream about romantic appointment at candles with loved. I still believe in love.
I study at school, I like to spend time cheerfully even if not all so well, I hompe and trust, that all bad when nibud will pass and necessarily nastanet there would be a desire.
I very much love new acquaintances, I love music, meetings with friends. I go on night clubs, except for parties I sometimes visit theatres and I love cinema. In general I only shall be glad to new acquaintance and class dialogue...
I very much love productive leisure, to prepare for new exotic dishes, at leisure to leave with friends on the nature, to float, I like to go for a drive on mountain skiing, to visit excursions, travel. Very easy going.
I'm a young lady of 20 years old i'd like to find my second part!!!
I'm so bored, let me talk with you...
Searching for the right person,for real man, who will really cares and love me.
You are cool :-)
You are my prince :-)

Další část, která nabádá k otevření přílohy, má na výběr z těchto vět:

Attached file tells everything.
Attached file will tell you everything.
For details see the attach.
For more information see the attached file.
Further details are in attach.
Here is the file.
Message is in attach
More info is in attach
Please, have a look at the attached file.
Read the attach.
See attach.
See the attached file for details.
Your file is attached.

Poslední sekce v těle zprávy je vyhrazena rozloučení. Vedle několika variant textu je doplněno i jméno, podle toho, jaké jméno se nachází v adrese odesílatele (pro názornost jsme dosadili jméno ANNIE, které, jak je uvedeno na začátku, vir využívá):

Best wishes, ANNIE
Have a good day, ANNIE
Cheers, ANNIE
Kind regards, ANNIE
Sincerely, ANNIE
Yours, ANNIE

V případě, že je zavirovaná příloha chráněna heslem, je toto heslo uvedeno formou obrázku u některého z těchto textů:

Archive password: (obrázek)
Attached file is protected with the password for security reasons. Password is (obrázek)
For security reasons attached file is password protected. The password is (obrázek)
For security purposes the attached file is password protected. Password -- (obrázek)
In order to read the attach you have to use the following password: (obrázek)
Note: Use password (obrázek) to open archive.
Password - (obrázek)
Password: (obrázek)

Samotný vir se pak skrývá v příloze s některým z těchto názvů:

Details
Details
Document
Info
Information
Message
MoreInfo
Readme

Ten je pak doplněn některou z následujících příloh:

.com
.cpl
.exe
.hta
.scr 
.vbs
.zip

Pokud tedy na základě předchozích indicií získáte podezření, že vám přišel tento vir, bez váhání jej smažte. Bez aktuální virové databáze ve vašem antivirovém programu a záplatovaného systému se i při vší oparnosti však již neobejdete.

Jak se bránit? Přečtěte si náš článek Deset pravidel pro účinnou antivirovou ochranu.

Co vir způsobuje

Vir se samozřejmě pokouší šířit. Využívá k tomu adresy získané na napadeném počítači, také se snaží najít všechny adresáře, které obsahují výraz „shar“. Počítá s tím, že jsou tyto adresáře určeny pro sdílení souborů, například v systémech P2P sítí. V těchto adresářích se pak objevuje jako:

Adobe Photoshop 9 full.exe
Ahead Nero 7.exe
Kaspersky Antivirus 5.0
KAV 5.0
Matrix 3 Revolution English Subtitles.exe
Microsoft Office 2003 Crack, Working!.exe
Microsoft Office XP working Crack, Keygen.exe
Microsoft Windows XP, WinXP Crack, working Keygen.exe
Opera 8 New!.exe
Porno pics arhive, xxx.exe
Porno Screensaver.scr
Porno, sex, oral, anal cool, awesome!!.exe
Serials.txt.exe
WinAmp 5 Pro Keygen Crack Update.exe
WinAmp 6 New!.exe
Windown Longhorn Beta Leak.exe
Windows Sourcecode update.doc.exe
XXX hardcore images.exe

Vir se také pokouší kontaktovat několik desítek internetových adres. Mnohem více škody však může způsobit jeho další akce. Tou je pokus o vypnutí běhu bezpečnostních programů jako jsou aniviry, firewally a mnohé další. Dále se pokouší z registrů odstranit odkaz na vir NetSky. Bagle.Z také otevírá port číslo 2535, kudy může případný útočník provést útok.

  • Nejčtenější

Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

v diskusi je 30 příspěvků

13. dubna 2024

V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

v diskusi je 17 příspěvků

15. dubna 2024

Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

v diskusi je 15 příspěvků

16. dubna 2024

Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Patnáct zbytečných obětí. Před 100 lety vybuchl důl Gabriela na Ostravsku

v diskusi jsou 4 příspěvky

12. dubna 2024

Dvanáctý duben 1924 přinesl vážnou důlní katastrofu v Československu. Výbuch v dole Gabriela v...

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi nejsou příspěvky

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

v diskusi je 5 příspěvků

18. dubna 2024

V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

Pes na Měsíci či Marsu už nemusí být fikce. NASA trénuje průzkumného robopsa

v diskusi jsou 2 příspěvky

17. dubna 2024  15:12

Vědci z projektu Lassie, sponzorovaném americkou NASA, zdokonalují robotického psa pro použití při...

Na dům mu spadl odpad z vesmíru. Nyní NASA potvrdila, že je to kus z baterie

v diskusi je 7 příspěvků

17. dubna 2024  11:50

Před několika týdny proběhla médii informace o varování německého Spolkového úřad pro civilní...

Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...