Sekiz yeni Bagle trojanı dolaşıyor

Antivir isimli anti virüs yazılımını geliştiren güvenlik firması H+BEDV, yeni bir virüs dalgasına karşı uyarıda bulundu. Pazartesi akşamı Bagle trojanın altı farklı versiyonu mevcutken bu sayı dün 14’e çıktı.

Söz konusu sekiz yeni trojanın isimleri ise TR/Bagle.CW’den TR/Bagle.DD’ye kadar uzanıyor. Ancak bunları e-posta eklentisinde gelen ZIP arşivindeki “price” kelimesinden tespit edebilirsiniz.

Bagle.CW’den Bagle.DD’ye kadar olan yeni trojanlar büyük kardeşlerinin de yaptığı gibi güvenlik açıklarını kullanmıyor veya herhangi özel bir hileye başvurmuyorlar. Bunun yerine yığın e-postalar göndererek kurbanlarını bulmaya çalışıyorlar. Tek ortak noktaları ise çalıştırılabilir bir dosyayı gizlemek için kullandıkları metin dosyası simgesi.

Ayrıca çalışma yöntemleri de aynı. Windows Not Defteri’ni açtığınızda farklı servisler kapatılıyor, bazı durumlarda dosyalar siliniyor ve işlemler sonlandırılıyor.İlk altı versiyonda olduğu gibi bunun da asıl amacı bulaştığı bilgisayara internetten bir dosya indirmek. H+BEDV, Antivir yazılımını güncelledi ve hemen internetten yayınladı.

Sonraki Haber

Forum