Отправляет email-рассылки с помощью сервиса Sendsay

NET START

  Все выпуски  

NET START 4 ноября 2004


Информационный Канал Subscribe.Ru

Рассылка для системных администраторов
NET START - 4 ноября 2004

____________________________

В Интернете обнаружена массовая рассылка двух новых разновидностей почтового червя Bagle

Новые разновидности Bagle различаются лишь способом упаковки приложения к инфицированному письму.  Зараженные письма могут иметь тему :

Re:
Re: Hello
Re: Hi
Re: Thank you!
Re: Thanks :)
Собственно червь содержится во вложении с возможными именами
Joke
Price

и расширениями

com
cpl
exe
scr
На зараженном компьютере создаются файлы :
  • %System%\wingo.exe
  • %System%\wingo.exeopen
  • %System%\wingo.exeopenopen
  • %System%\wingo.exeopenopenopen
  • %System%\wingo.exeopenopenopenopen
  • и запись в реестре
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    \"wingo" = "%System%\wingo.exe.
    Возможно создание копий вируса в других папках под различными именами, в связи с чем для лечения инфицированных компьютеров необходимо провести полное сканирование всех дисков. Рассылается, используя встроенный SMTP-сервер. Адреса для рассылки извлекает из файлов с расширениями
    adb
    asp
    cfg
    cgi
    dbx
    dhtm
    eml
    htm
    jsp
    mbx
    mdx
    mht
    mmf
    msg
    nch
    ods
    oft
    php
    pl
    sht
    shtm
    stm
    tbb
    txt
    uin
    wab
    wsh
    xls
    xml

    На зараженном компьютере открывается порт 81 для приема команд удаленного управления. Производится попытка остановить службы "Internet Connection Sharing" и "Центр безопасности Microsoft" а также выгрузить файрволлы и антивирусные программы (длинный список).

    Все ведущие изготовители антивирусов  включили новые разновидности Bagle в свои базы. Для лечения зараженных компьютеров можно также воспользоваться бесплатной утилитой Stinger от McAfee Inc.

    Использованы материалы сайтов
    www.symantec.com, www.kaspersky.ru, www.mcafee.com.

     

    Критическое обновление для Windows 2000/XP KB887811 .

    Обновление заявлено как "критическое", потому что призвано исправить ошибку, следствием которой может быть нестабильная работа музыкальных приложений, использующих стандарт OpenMG. Ошибка же появляется в результате установки обновления KB840987 , исправляющего проблему с безопасностью. В общем, заплата на заплате. Кстати, пользователям Windows XP SP2 обновление KB840987 и , соответственно KB887811, не нужны.

    Полезные ссылки

    Семь вещей, которые нужно знать о VMWare и VirtualPC
    В помощь начинающим пользователям вышепоименованных программных продуктов.

    Windows XP Starter Edition
    В обещанной "дешевой" версии Windows XP будут заложены весьма жесткие ограничения.

    Microsoft меняет планы относительно Windows Server: что будет с R2?
    ".. возникает вопрос: а нужна ли в таком случае версия R2 вообще?"

    Windows Server 2003 Security Guide
    Руководство по настройке безопасности в Windows 2003 от Microsoft. К сожалению, только в английском варианте.

    Совершенствуем ISA Server
    Обзор возможностей MS ISA Server 2004 и дополнительных "улучшений" к нему от сторонних разработчиков.

    _____________________________________________

    Пока все.

    Замечания, пожелания, вопросы - mailto:netstart@land.ru

    Александр Лысенко.


    http://subscribe.ru/
    http://subscribe.ru/feedback/
    Подписан адрес:
    Код этой рассылки: comp.soft.others.netstart
    Отписаться

    В избранное