Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Útočí nový vir Bagle alias Beagle

aktualizováno 
Kdo si myslel, že si od nových počítačových virů v roce 2004 odpočine, ten se mýlil. První vážnější virové nebezpečí již možná dorazilo i na vaše počítače. Červ W32.Beagle.A@mm nás bude trápit až do 28. ledna.
První vážnější virová nákaza tohoto roku nese označení Beagle či Bagle a má se bohužel čile k světu. Vir se šíří prostřednictvím e-mailu a napadá systémy s operačním systémem Windows. Vir obsahuje deaktivační složku, která má ukončit jeho činnost 28. ledna tohoto roku. Je však pravděpodobné, že tuto část někdo z viru odstraní, a tak se s variantou tohoto červa setkáme patrně i po tomto datu.

Základní charakteristika viru

Zavirovaný e-mail obsahuje náhodné jméno odesílatele. Jeho přítomnost ale může poodhalit již předmět zprávy, který obsahuje slovíčko Hi.

Po otevření infikované e-mailové zprávy uživatel nalezne následující zprávu:

Test=)
/náhodně generované znaky/
--
Test, yep.

Samotný vir se ukrývá v příloze, jejíž název je náhodný, ale má koncovku *.exe. To by ostatně již samo o sobě mělo uživatele dostatečně varovat.

Jak probíhá nákaza

Soubor, který červa obsahuje, je veliký zhruba 16 kB a pokud je spuštěn, provede tyto operace:

  • Nejdříve zkontroluje datum, a pokud zjistí, že je již po 28.lednu, neprovádí jiné úkony. Pokud je však datum starší, pokračuje následujícími kroky.
  • Zkopíruje své tělo pod názvem bbeagle.exe do systémového adresáře. Pro starší verze OS Windows to znamená cestu C:\Windows\System a v novějších pak C:\Winnt\System32 (Win 2000) nebo C:\Windows\System32 (Win XP).
  • Poté se spustí program Calc.exe
  • Aby se mohl tento vir spouštět při každém restartu počítače, zapíše následující změny do těchto klíčů registru HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "d3update.exe" = "%system%\bbeagle.exe" HKEY_CURRENT_USER\Software\Windows98, "uid" = "[Random Value]" HKEY_CURRENT_USER\Software\Windows98, "frun" = "1
  • Aby se mohl dále šířit, získává vir e-mailové adresy ze souborů s koncovkami .wab, .txt, .htm a .html.

Vir je sám o sobě neškodný, ale infikovaný počítač se může stát snadnou obětí vnějšího útoku, neboť červ umožní vzdálený přístup. Vir se také pokouší připojit k několika zadaným webů, kde spustí skript 1.php. Jeho pomocí chce na napadeném počítači spustit stažený vir typu trojský kůň.

Většina antivirových společností již vydala updaty svých programů.



Nejčtenější

Termovize: podívejte se, jak se pečou turisté na Staroměstském náměstí

Záběry z termokamery na Staroměstském náměstí

Infračervené Slow TV se vrací. Na Staroměstské náměstí v Praze jsme umístili infrakameru, která v přímém přenosu...

Tento pancíř dá tankistům pocit bezpečí a jistoty. Ale bude to stačit?

SMART PROTech na tanku Leopard 2

Německá firma IBD Deisenroth Engineering (IBD) představila prototyp balistické ochrany SMART PROTech pro obrněná...



Úspěšný start. Sonda míří ke Slunci tak blízko, jako žádná předtím

Úspěšný start rakety Delta IV Heavy 12.8.2018 v 9:31 se sondou Parker Solar...

V neděli ráno se ke Slunci vydala unikátní sonda Parker Solar Probe. Měla by se přiblížit k naší hvězdě podstatně blíže...

Záhada lidských lebek na rakvi velmože rozluštěna. Může za ně tajemný řád

Hrobka Jana Jiřího ze Švamberka. Detail nepravého madla v podobě dvou železných...

Nález nepoškozené hrobky a kovové rakve významného šlechtice Jana Jiřího ze Švamberka byl sám o sám o sobě...

Sulfan jako lék? V lidských buňkách možná pomáhá zvrátit stárnutí

Klíč k procesu stárnutí tkví v DNA.

Tým vědců zkoumající jednu z příčin stárnutí oznámil úspěch, a to přímo na lidských buňkách v laboratorních podmínkách....

Další z rubriky

Fotografie stokrát jinak vytvoří nejlepší fotoeditační programy

Ilustrační foto - notebook

Paměťové karty digitálních fotoaparátů, smartphonů či tabletů se zejména v létě plní šílenou rychlostí. Chcete-li...

Stáhněte si zdarma: klikněte a relaxujte, nebo zálohujte počítač

Ilustrační foto - relax

Dopřát si při práci na PC příjemné zvuky na pozadí či se připravit na kvalitní spánek pomůže program Click and Relax. O...

Stáhněte si zdarma: profesionální spolehlivý firewall pro domácí použití

Ilustrační foto - bezpečnost

Vyzkoušejte osobní firewall spravující a sledující veškerou příchozí a odchozí komunikaci v PC. Zajímat by vás mohl i...

Najdete na iDNES.cz