Hogyan játsszuk ki a víruskeresőket?

Ahogy azt korábban jeleztük, két víruskereső megoldás is született arra, hogy a Bagle férget tartalmazó titkosított ZIP-fájl jelszavát kinyerjék a levél törzséből. Egy hét sem kellett, és a Bagle írója megtalálta ennek ellenszerét: a jelszó egy GIF, BMP vagy JPG képen van elküldve, így az automatikus felismerést lehetetlenné teszi. Emellett már titkosított RAR-fájlok is jelentkeznek csatolásként, melyek tovább nehezítik a vírus felfedezését.

Hirdetés

A féreg egyébként gyorsan terjed, a Virusbuster külön riasztást is kiadott az N és az O variánsra. Ez azért is meglepő, mert már hetek óta a férgek árnyékában levelezünk, és ennek ellenére még mindig van, aki bedől a trükköknek.

De úgy tűnik, itt is megérkezett a tavasz, ugyanis az F-Secure honlapján a következő, Bagle.N-ből kiszedett ASCII képet láthatjuk:


Forrás: http://www.f-secure.com/weblog/

Továbbra is fokozott figyelemre hívunk fel tehát minden kedves olvasót, hiszen az ördög nem alszik, és már az interneten van a Bagle.P és a NetSky.N variáns is!

Krasznay Csaba (BME IK ITSec Csoport - IHM-együttműködés)

Azóta történt

Előzmények