Win32.Bagle.ay

Win32.Bagle.ay

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Napast se širi internetom preko attachment-a u mailu i preko p2p mreže.

Attachmenti imaju sledeći naziv:
guupd02
Jol03
siupd02
upd02
viupd02
wsd01
zupd02

Dok je u subject'u poruke:

Delivery service mail
Delivery by mail
Is delivered mail
Registration is accepted
You are made active

Aktivira se otvaranjem pristigle arhive i salje se na nađene mail adrese u adresaru .. znači nemojte je otvarati i izbrišite poruku .. više informacija na linku ..

http://www.viruslist.com/en/viruses/encyclopedia?virusid=70919



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • MRKY 
  • Elitni građanin
  • Pridružio: 22 Nov 2004
  • Poruke: 2138

Jel virus nesto specijalan? Mislim da ima virusa takvog tipa mali milion.



offline
  • Pridružio: 12 Jan 2005
  • Poruke: 484
  • Gde živiš: Beograd

Pa Bagle ko Bagle... i ovaj ostavlja Backdoor koji "slusa" port 81 (cini mi se da tog infoa nema na viruslist.com)... interesantno je mozda i to sto su se u istom danu, pojavile AX i AY varijante

offline
  • Pridružio: 08 Dec 2004
  • Poruke: 187

Danas je na poslu ( PC servis ) donet jedan zarazeni komp. KAV je pocistio 83 komada.Sistem je radio normalno (na prvi pogled), posle "tretmana" nije reinstaliran win. Bilo ga je i u Sistemu volume information.

offline
  • Pridružio: 12 Jan 2005
  • Poruke: 484
  • Gde živiš: Beograd

Mali update o Baglu.AY. U svom "radu" koristi ove ikonice kako bi zavarao naivne korisnike...

offline
  • Pridružio: 08 Feb 2005
  • Poruke: 1

Technical details of failure:
PERM_FAILURE: SMTP Error (state 13): 553 5.0.0 Possible Bagle worm - change(promeni)Subject!!!


Ja dobijam ovu poruku...Updejtovan mi je Kaspersku i ne pronalazi Bagle worm. Zna li neko o cemu se radi?

offline
  • SINGI
  • Pridružio: 22 Avg 2003
  • Poruke: 787
  • Gde živiš: Beograd

drug_pionir ::Technical details of failure:
PERM_FAILURE: SMTP Error (state 13): 553 5.0.0 Possible Bagle worm - change(promeni)Subject!!!


Ja dobijam ovu poruku...Updejtovan mi je Kaspersku i ne pronalazi Bagle worm. Zna li neko o cemu se radi?


Neki provajderi imaju "egzoticna" tzv. antivirus resenja, pa pokupe nesto sto je eventualno simptomaticno ponasanje za neki virus i stave ga u filter.
Tako npr, za neki worm je specificno da nema subject i ti ako posaljes mejl bez subject-a on ti se vrati sa "pametnog" AV-a kod ISP-a.
Dakle, nemas nista - samo ukucaj neki subject i procice ti mejl Smile

offline
  • Pridružio: 18 Apr 2003
  • Poruke: 5001
  • Gde živiš: Beograd

@drug_pionir
bas ptt (vidim da ides preko njega) radi to, znaci ako saljes poruku bez subjekta koliko sam video nece nista da javi ali ako tebi neko posalje poruku koja nema subjekt a ti ides na reply (mail programi ubace "Re:" ispred subjekta) ptt ti javi da mozda imas virus iako to nije tacno, mene to specijalno nervira posto imam druga koji mi redovno sve mailove salje bez subjekta a ja nikada ne pogledam samo stisnem reply Sad

Ko je trenutno na forumu
 

Ukupno su 1122 korisnika na forumu :: 44 registrovanih, 12 sakrivenih i 1066 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., Apok, babaroga, bankulen, bojank, Bokiboks, comi_pfc, Denaya, Dimitrije Paunovic, Georgius, gorican, goxin, hologram, HrcAk47, ILGromovnik, Još malo pa deda, Karla, ljuba, Lucije Kvint, mackenzie, Marko Marković, mercedesamg, Neutral-M, nuke92, ostoja, Parker, pavlo, Pohovani_00, Polemarchoi, randja26, Rogan33, royst33, SlaKoj, slonic_tonic, Smiljke, Stefan M, Tvrtko I, W123, wizzardone, YugoSlav, zbazin, ZetaMan, Zoca, žeks62