Tömeges levélküldő férgek az uborkaszezonban

Két tömeges levélküldő féregről érkezett jelentés a mai nap folyamán. Az egyik a jól ismert Bagle, alias Beagle féreg, a másik pedig a Calinak elnevezett kártevő.

A Bagle-nek immáron sokadik felbukkanásával találkozhatunk, ezt jelzi, hogy gyakorlatilag nincs két egyforma megnevezése a vírusirtó cégeknél: Bagle.AL-től Bagle.AQ-ig terjed a mutáns keresztelése. A nevezési szinkron tehát hiányzik, de a hatás minden információ szerint ugyanaz. Fertőzés után fájlokat próbál meg letölteni különböző weblapokról, majd a számítógépen tárolt e-mail címekre igyekszik szétküldeni magát. Végül a 80-as HTTP és UDP porton egy hátsó ajtót nyit a számítógépre. Általában minden biztonsági cég közepes veszélyességi kategóriába sorolta be ezt a variánst.

A másik tömeges levélküldőről, a Cali.A-ról egyelőre kevés információ látott napvilágot, de az F-Secure elemzése alapján a vírus írói meglehetősen alaposan programozták meg a kódot. Hatása nem különbözik a szokásos férgekétől, ennek is elsősorban a tömeges levélküldés a célja.

Krasznay Csaba (BME IK ITSec - IHM-együttműködés)

Azóta történt

Előzmények