News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Virus: le retour de Bagle

Written by Aurélien Cabezon (SecurityVibes)
Published on Wednesday 18 February 2004
0 comment(s) | Subnetwork France
 
Pas de répit sur le front des virus. Après le feuilleton Mydoom, voilà que ressurgit Bagle. Il pourrait se répandre à la même vitesse que la version A.
Nouvel avis d'alerte sur le front des virus. Panda, F-Secure et Trend Micro avertissent de l'apparition, et de la propagation rapide de Bagle.B, le petit frère de Bagle.A qui a sévit en janvier dernier.

Bagle.B a été conçu pour se propager de manière massive via e-mail (mass-mailing). Il utilise le protocole smtp pour se propager et diffuser une copie de lui-meme à grande vitesse.

Son gros danger réside dans sa capacité à utiliser des adresses d'expéditeurs usurpées, trompant ainsi aisément ses victimes en laissant croire d'une part que les mails piégés proviennent de sources fiables et d'autre part en exécutant automatiquement le fichier attaché contenant le ver.

En clair, le ver falsifie le champ "Expéditeur" dans les e-mails qu'il envoie, ce qui signifie qu'il peut sembler provenir de quelqu'un que vous connaissez, et il s'installe et se gère seul!

Conséquence, comme avec Mydoom et ses successeurs, c'est encore le réseau qui va supporter une charge anormale de trafic.

Les intitulés des objets des messages ainsi que des pièces jointes sont aléatoires. "Il y a de très grandes chances que Bagle.B fasse au moins autant de bruit et de victimes que la version A du ver. Nous avons détecté de nombreux messages infectés et leur nombre ne fait que croître depuis les dernières heures"., explique Eugenio Correnti, Directeur Technique de F-Secure.

Le virus Bagle.B, comme ses prédécesseurs est programmé pour disparaître le 25 Février prochain.

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Most commented
Most Popular
+
 
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web