Ny orm spres fort

En ny versjon av Bagle-ormen sprer seg nå på Internett, som Bagle.B. Denne varianten sprer seg via e-post og det sender en melding til forfatteren av viruset når en ny PC infiseres.

Denne ormen kommer som en melding med falsk avsender adresse, det vil si viruset kan gjerne komme fra en venn av deg, uten at vedkommende nødvendigvis har sendt noe.

Emnet (subject) inneholder følgende:

Subject: ID <tilfeldige tegn>... thanks

Selve meldingen (body) inneholder følgende:

Yours ID <tilfeldige tegn>
--
Thank

Vedlegget vises som et lyd-ikon.

Den kjørbare filen har følgende navn:

<tilfeldige tegn>.exe

Når brukeren aktiviserer filen, kjøres programmet sndrec32.exe, og ormen sendes videre til alle e-post adresse som finnes i filer av filtypen .html, .htm, .wab og .txt. Det sendes ingen meldinger til adresser av typen .r1u @hotmail.com, @msn.com, @microsoft eller @avp.

Bagle.B åpner også port nummer 8866 på PC-en og lytter etter signaler, og sender meldinger fra ormen til ormens forfatter.

Du finner et verktøy på F-Prot.com, som fjerner ormen.

Den gyldne regelen er som alltid: Du bør ikke åpne vedlegg som du har ikke avtalt på fohånd at du skal motta.

(Kilder: eweek.com, symantec.com, f-prot.com)

Norges beste mobilabonnement

Mars 2017

Kåret av Tek-redaksjonen

Jeg bruker lite data:

Komplett MiniFlex 1GB


Jeg bruker middels mye data:

Telio FriBruk 5GB+EU


Jeg bruker mye data:

Komplett MaxiFlex 10GB


Jeg er superbruker:

Komplett MegaFlex 30GB


Finn billigste abonnement i vår mobilkalkulator

Forsiden akkurat nå

Til toppen