4 новых варианта I-Worm.Bagle.

29/02/2004 17:06

"Лаборатория Касперского" сообщает о появлении четырех новых вариантов почтового червя Bagle, обнаруженных 28-29 февраля 2004 года. Получившие обозначения c, d, e и f варианты в настоящее время равнозначно присутствуют в почтовом трафике. Варианты имеют незначительные отличия друг от друга и упакованы разными утилитами (UPX, Pex). Все они обладают backdoor-функцией, открывающей на зараженной машине порт TCP 2745 для приема команд. Процедуры детектирования и удаления новых вариантов I-Worm.Bagle уже добавлены в обновления баз "Антивируса Касперского". Подробная информация об I-Worm.Bagle.c и I-Worm.Bagle.d доступна в "Вирусной Энциклопедии". Описания вариантов e и f будут доступны позднее. Подробные описания доступны по приведённым ниже ссылкам.
I-Worm.Bagle.c - http://www.viruslist.ru/viruslist.html?id=144704488
I-Worm.Bagle.d - http://www.viruslist.ru/viruslist.html?id=144704778