Korzár logo Korzár

Zákerný BugBear opäť v akcii (teraz aj u nás)

Po poslednom veľkom návrate červa Sobig, prichádza na rad ďalšia "veľká hviezda" na poli počítačových vírusov poslednej doby - červ BugBear. O jeho

návrat sa postaral nový variant označovaný ako BugBear.B (W32/Bugbear.bMM) alebo aj Kimjo (W32/Kimjo.A-mm) či Tanatos.B. Prvé detekcie boli hlásené vo štvrtok v dopoludňajších hodinách a rýchlo sa rozšíril do-slova lavínovým efektom.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Z pohľadu jeho funkčnosti možno BugBeara.B charakterizovať rovnako ako jeho predchodcu. Ide teda o počítačový červ, napísaný v MS Visual C++, ktorého veľkosť je 72 192 bajtov. K masovému šíreniu medzi užívateľmi využíva elektronickú poštu, pričom adresy sa snaží vy-hľadať a extrahovať v nasledujúcich súboroch s príponami: .DBX. .EML, INBOX, .MBX, .MMF, .NCH, .ODS, .TBB. Samozrejme, nezabúda ani na zložky MS Outlooku. Ako telo a predmet správy sa generujú odkazy na video, aktualizáciu súborov, obrázky, hudbu či správy. Príloha v podobe súboru má príponu EXE, PIF a SCR. Pozor si však musíme dávať najmä na dvojité prípony. Podarilo sa nám napríklad zachytiť prílohu v tvare dokument.doc.exe, čo by mohlo na prvý pohľad znamenať, že ide o klasický DOC dokument.

SkryťVypnúť reklamu

Po prípadnej infekcii sa červ sám prekopíruje do štartovacej zložky Windows pod náhodným menom. Ďalej sa snaží deaktivovať nainštalovaný antivírový či bezpečnostný softvér, vrátane firewallov. Takisto obsahuje funkciu "keylogging", kde do DLL súboru zachytáva stlačené klávesy. Zároveň BugBear.B môže slúžiť ako Trojan, teda vytvorí cestu pre získanie kontroly nad systémom zo strany útočníka. Na to sa využíva TCP port 1080. O rizikovosti nového prírastku svedčí aj hodnotenie zo strany antivírových firiem. Napríklad skupina McAfee udelila červu stupeň nebezpečnosti Vysoký (High). Bližšie informácie o červe nájdete napríklad na tejto stránke.

Nový BugBear pochopiteľne neobišiel ani región strednej Európy, vrátane Slovenska. O lavínovom šírení červa v susednej Českej republike informuje aj internetové spravodajstvo Technet.cz. Zákernosť červa spočíva navyše v tom, že predmet i text správy sú lokalizované. Preklad inak podozrivých (anglických) e-mailov zvyšuje riziko aktivovania Bug-

SkryťVypnúť reklamu

Bearu najmä nedopatrením. Na rozšírenie červa pochopiteľne promptne zareagovali popredné antivírové spoločnosti a vydali aktualizácie svojich vírusových databáz. Napriek tomu nie všetci užívatelia musia byť proti účinkom nového červa chránení. Im sa ponúka riešenie v podobe tzv. jednorazových a účelových antivírových systémov na detekciu/odstránenie príslušného červa. Podobné možnosti sa ponúkajú aj v prípade BugBeara B. Napríklad spoločnosť BitDefender predstavila na svojej domovskej stránke jednorazovú utilitu. Softvér s veľkosťou 58 KB sa postará o prípadné promptné "odčervenie" nášho počítača alebo celej počítačovej siete.

Autor: erik

Najčítanejšie na Korzár

Komerčné články

  1. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  2. Závod Carpathia v Prievidzi oslavuje jubileum
  3. Aká bytová architektúra dnes developerom predáva?
  4. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  5. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  6. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  7. Takto bude vyzerať nové námestie na začiatku Dúbravky
  8. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  1. Chcete dokonalé zuby? Čo vám reklamy nepovedia
  2. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  3. Závod Carpathia v Prievidzi oslavuje jubileum
  4. Aká bytová architektúra dnes developerom predáva?
  5. Štartuje prvý ročník Fjällräven Campfire Česko a Slovensko
  6. Katarína Brychtová: Každý nový začiatok je dobrý
  7. Šaca - centrum robotickej chirurgie na východe Slovenska
  8. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  1. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 59 193
  2. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 20 103
  3. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 9 679
  4. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 8 443
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 7 867
  6. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 5 154
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 4 928
  8. Fico škodí ekonomike, predbehli nás aj Rumuni 4 149
  1. Tomáš Csicsó: Ako Róm z juhu Slovenska som nikdy nezažil rasizmus
  2. Ivan Čáni: Rudo, prácu treba aj dokončiť a nie iba načať!
  3. Peter Franek: Čo chcú Ficovi voliči.
  4. Eva Chmelíková: Predsudky zabíjajú kultúru, iné kultúry ju obohacujú.
  5. Ján Karas: Rovnosť, ktorá sa ešte nenarodila: Neviditeľné korene spravodlivosti na Medzinárodný deň Rómov
  6. Rastislav Šenkirik: SMER - pohlavné preukazy
  7. Martina Paulenová: Dozvedeli sme sa zlú správu
  8. Ivan Mlynár: Riaditeľ SHMÚ nezabezpečil počasie podľa predstáv Tarabu, tak dostal padáka, alebo, keď lži smrdia aj z displeja počítača.
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 93 360
  2. Rado Surovka: Raši dostal padáka 80 042
  3. Radko Mačuha: Najprv si prišli po Šimečku. 79 496
  4. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 818
  5. Miroslav Daniš: Pec nám spadla, pec nám spadla, ktože nám ju postaví 15 230
  6. Otilia Horrocks: Odporné, príšerné, drzé, nechutné 11 866
  7. Juraj Kumičák: ...radšej choďte kravy pásť... 10 206
  8. Viktor Pamula: S Ruskom na večné časy a nikdy inak 8 749
  1. INESS: Ekonomika Ruska a tri vojnové roky
  2. Věra Tepličková: Býky za vlasť padajú, gule nám tu chýbajú
  3. Radko Mačuha: Slavín nieje Slovenská socha Slobody.
  4. Tupou Ceruzou: Businessman
  5. Marcel Rebro: Rusi bombardujú energetickú infraštruktúru, Slováci elektrifikujú ukrajinské zákopy
  6. Radko Mačuha: Fico a Neveriaci Tomáš.
  7. Jiří Ščobák: Investovanie vs. hazard: Aké hry hráme? Kedy hazardujeme, namiesto toho, aby sme investovali?
  8. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
  1. Tomáš Csicsó: Ako Róm z juhu Slovenska som nikdy nezažil rasizmus
  2. Ivan Čáni: Rudo, prácu treba aj dokončiť a nie iba načať!
  3. Peter Franek: Čo chcú Ficovi voliči.
  4. Eva Chmelíková: Predsudky zabíjajú kultúru, iné kultúry ju obohacujú.
  5. Ján Karas: Rovnosť, ktorá sa ešte nenarodila: Neviditeľné korene spravodlivosti na Medzinárodný deň Rómov
  6. Rastislav Šenkirik: SMER - pohlavné preukazy
  7. Martina Paulenová: Dozvedeli sme sa zlú správu
  8. Ivan Mlynár: Riaditeľ SHMÚ nezabezpečil počasie podľa predstáv Tarabu, tak dostal padáka, alebo, keď lži smrdia aj z displeja počítača.
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 93 360
  2. Rado Surovka: Raši dostal padáka 80 042
  3. Radko Mačuha: Najprv si prišli po Šimečku. 79 496
  4. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 818
  5. Miroslav Daniš: Pec nám spadla, pec nám spadla, ktože nám ju postaví 15 230
  6. Otilia Horrocks: Odporné, príšerné, drzé, nechutné 11 866
  7. Juraj Kumičák: ...radšej choďte kravy pásť... 10 206
  8. Viktor Pamula: S Ruskom na večné časy a nikdy inak 8 749
  1. INESS: Ekonomika Ruska a tri vojnové roky
  2. Věra Tepličková: Býky za vlasť padajú, gule nám tu chýbajú
  3. Radko Mačuha: Slavín nieje Slovenská socha Slobody.
  4. Tupou Ceruzou: Businessman
  5. Marcel Rebro: Rusi bombardujú energetickú infraštruktúru, Slováci elektrifikujú ukrajinské zákopy
  6. Radko Mačuha: Fico a Neveriaci Tomáš.
  7. Jiří Ščobák: Investovanie vs. hazard: Aké hry hráme? Kedy hazardujeme, namiesto toho, aby sme investovali?
  8. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma

Už ste čítali?

SME.sk Najnovšie Najčítanejšie Minúta Video
SkryťZatvoriť reklamu