וירוס חדש מתפשט ברשת: Bagle.A

  • פותח הנושא dors
  • פורסם בתאריך

dors

New member
וירוס חדש מתפשט ברשת: Bagle.A

קצב ההתפשטות של Bagle.A גבוה אך ההרס שהוא עלול לגרום נמוך. מומלץ לעדכן את תוכנת האנטי וירוס ולא לפתוח קבצים המצורפים להודעות שמקורן אינו ידוע חברות האנטי וירוס מדווחות על וירוס חדש מסוג תולעת, המתפשט ברשת בשעות האחרונות באמצעות הדואר האלקטרוני ותוקף מחשבים הפועלים באמצעות Windows. התולעת, המכונה בייגל (Bagle.A), מצורפת בקובץ להודעות דואר הנושאות את הכותרת hi. בגוף ההודעה מופיעה המלה "test" וקובץ ההפעלה המצורף, שגודלו 15,872 בייטים, מסתיים בסיומת .exe. כאשר המשתמש פותח את הקובץ, התולעת מדביקה את המחשב שלו וסורקת את המחשב בחיפוש אחר כתובות דואר אלקטרוני שתוכל לשגר עצמה אליהן. לאחר תום האיסוף, התולעת שולחת עצמה לכל הכתובות באמצעות מנוע SMTP מובנה. התולעת גם שולחת פרטים על המחשבים הנגועים לכתובת אתר אינטרנט בגרמניה, על אף שאין אתר הפועל כרגע בכתובת היעד. קצב התפשטות הווירוס גבוה. חברת האנטי וירוס MessageLabs מסרה כי איתרה יותר מ-73,000 עותקים של Bagle.A ב-24 השעות האחרונות ושיעור ההדבקות "גובר בקצב מדאיג". עם זאת, רמת ההרס שעלולה התולעת לגרום היא נמוכה - לבד מהתפשטות באמצעות הרשת Bagle אינה גורמת הרס נוסף. מומחי אבטחה מצביעים על כך כי הווירוס יפוג ב-28 בינואר. חברת סימנטק העניקה לווירוס החדש רמת סיכון 2 מתוך 5. מקאפי מדרגת אותו כבעל רמת סיכון בינונית ואילו חברת פנדה העניקה לווירוס רמת איום חמורה, של 4 מתוך 5. איך מתגוננים? יש לוודא כי תוכנת האנטי וירוס פועלת ולבצע סריקה של כל הקבצים במחשב. כמו כן, רצוי לעדכן את תוכנת האנטי וירוס בקובצי הווירוסים החדשים, אם העדכון לא מתבצע אוטומטית. רצוי להימנע מפתיחת קבצים שמקורם בלתי ידוע או להתקין תוכנות שהורדו מהאינטרנט. נוסף על כך, יש לבקר באתר Windows Update ולהוריד את טלאי האבטחה האחרונים עבור הדפדפן ומערכת ההפעלה שלכם. כדאי לעדכן את תוכנת האנטי וירוס ולהפעילה. מנכ"ל חברת האבטחה "פינג'אן", שלמה טובול, מציין כי התולעת החדשה עשויה להישלח גם מחברים ועמיתים לעבודה, שהודבקו על ידה וממליץ למשתמשים להימנע מפתיחת קבצים חשודים גם אם הם מצורפים להודעות של שולחים מוכרים. חברת פנדה מציעה שירות מקוון חינם המאפשר לגולשים שנפגעו להסיר מכל מחשב את הווירוס. לחלופין, אפשר להוריד את כלי התוכנה Stinger של "מקאפי" על מנת להסיר את הווירוס.
 
למעלה