Пользователей Windows атакует новый интернет-червь Bagle
RTV International

Новый электронный вирус по названию Beagle (иногда Bagle) быстро распространяется в интернете, особенно среди индивидуальных пользователей. Об этом сообщили американские эксперты в области информатики.

Червь поражает лишь те машины, которые работают под операционной системой Windows.

Они считают, что вирус создан, вероятно, в Австралии, и его код содержит дату истечения срока действия - 28 января. По мнению специалистов, это означает, что ему на смену могут прийти новые интернет-черви.

Червь представляет собой исполняемый в среде Windows файл размером около 15 килобайт, приложенный к письму с произвольным адресом отправителя. В поле "тема" зараженного письма стоят слова "test" или "hi".

Иногда файл приложения выглядит как программа-калькулятор от Microsoft, сообщает CNN.

"Это очень неуклюжий вирус. Мало кто нажмет на подобного рода приложение. Я, например, редко получаю письма с калькуляторами. А вы?" - говорит эксперт в области антивирусных программ Дэвид Перри.

После запуска червь копирует себя в системный каталог операционной системы Windows, после чего производит попытку загрузки и запуска на пораженном компьютере "троянской" программы - proxy-сервер Mitglieder. Этот proxy-сервер позволяет злоумышленнику использовать зараженный компьютер для дальнейшей рассылки содержащих вредоносный код писем.

В настоящее время ссылки на все сетевые источники загрузки Mitglieder удалены, и I-Worm.Bagle не способен использовать эту технологию для увеличения темпов самораспространения, подчеркивается в сообщении.

Экспертами уже зафиксированы десятки тысяч случаев заражения этой вредоносной программой в различных странах, что "позволяет определенно говорить о начале масштабной эпидемии", отмечается в пресс-релизе "Лаборатории Касперского".