Bagle - deux nouvelles versions du ver sont propagées par mails

Caroline Breure

Caroline Breure

Communication Manager Benelux & Nordic
Kaspersky Lab B.V.
Papendorpseweg 79
3528 BJ Utrecht

caroline.breure@kaspersky.nl

Mobile: +31 (0)6 31 793 632
Nanda Bechtholt

Nanda Bechtholt

The Communication Force
Kruisweg 797
2132 NG Hoofddorp

NandaB@communicationforce.com

Telefoon: +31-(0)23-56 56 850
Fax: +31-(0)23- 56 56 859


Elke Woessner

Elke Woessner

Head of Communications Europe
Kaspersky Labs GmbH
Despag-Straße 3
85055 Ingolstadt

Elke.Woessner@kaspersky.de

Phone: +49 (0)841 981 89 270
Mobile: +49 (0)151 5440 66 44

Nieuws:

Bagle - deux nouvelles versions du ver sont propagées par mails

Kaspersky Lab annonce l'identification de deux nouvelles versions du célèbre ver 'I-Worm.Bagle' - 'I-Worm.Bagle.at' et 'I-Worm.Bagle.au'. A l'heure actuelle les experts antiviraux de Kaspersky Lab observent une diffusion massive du ver en question.

L'ampleur de la diffusion se chiffre à quelques millions d'adresses électroniques. En un temps relativement court et en utilisant la technique du spam, 'Bagle.at' et 'Bagle.au' se trouvent parmi les codes malicieux les plus répandus dans le trafic de messagerie. Ces nouvelles versions de Bagle représentent un vrai danger. Elles se différencient uniquement par l'extension du fichier attaché contenant le ver.

'I-Worm.Bagle.at' et 'I-Worm.Bagle.au', comme leur prédécesseurs, utilisent un procédé standard de multiplication. Si le fichier est exécuté, le ver scanne le système de fichier puis s'envoie aux adresses qu'il trouve dans le carnet d'adresses Windows. Il installe également une backdoor qui permettra aux malfaiteurs d'utiliser la machine victime comme rebond pour envoi de spams ou envoi de nouvelles variantes de vers.

Le texte du message contenant "I-Worm.Bagle.at" et "I-Worm.Bagle.au" est relativement simple. L'objet du message est ' Re: Hello ', le message se limite à quelques smileys et le corps du fichier attaché se présente comme sur le screenshot ci-dessus.

La base Anti-Virus Kaspersky a été rapidement mise à jour et protège contre 'Bagle.at' et 'Bagle.au'.

29.10.2004

RSS-Feed