A február vége óta özönlő vírusos e-mailek száma a hét közepére sem látszik csökkenni - derül ki a vírusbiztonsági társaságok jelentéseiből. A legtöbb e-mail a Bagle és a NetSky féregvírusok különböző variánsait hordozza, de az utóbbi napokban új inkarnációval jelentkezett a januári sláger MyDoom is.
Az egyik legutóbb megjelent kártevő a Bagle család legújabb tagja, a Bagle.K jelű kártevő. A vírus a management@, administration@, staff@, noreply@, support@ kezdetű mailcímeket tünteti fel feladónak, a @ utáni részben bármi szerepelhet, itt a vírus a levadászott domainneveket tünteti fel. Az e-mail megszövegezése szintén többször említi a megcélzott mailcím domainjét, így próbálván hitelesnek feltüntetni a levelet. A .zip kiterjesztésű fájlt hordozó angol nyelvű e-mail vírusveszélyre és az e-mailcímünk körüli karbantartási munkákra hívja fel a figyelmet.
Fontos tudni, hogy Bagle és társai hatása nem csak a megnövekedett - az elmúlt napokban valóban példátlan - mailforgalomban jelentkezik, de például a vírusok a fertőzött számítógépeken úgynevezett backdoort is nyithatnak, melyen keresztül a rendszer sebezhetővé válik.
Bagle.K vírust hordozó e-mail |
Fertőzés esetére valamennyi nagyobb biztonsági cég kiad kisebb alkalmazásokat, melyekkel egy-egy adott ragadozó távolítható el, de a szükséges frissítések után a gépen működő vírusirtó szoftver is rendet teremt.
Vírusszakértők beszámolói szerint a MyDoom és a Bagle nevű számítógépes károkozók szoftverkódjába rejtve a férgek írói üzeneteket helyeztek el a szintén az elmúlt hetekben megjelent NetSky készítőjének címezve. - A MyDoom és a Bagle széria írói szövetségre léptek a NetSky készítője ellen - vélik biztonsági szakértők. |