Червь Bagle: Распространение, ботнет и спам-активность
Bagle (computer worm)
Червь Bagle (Beagle) – опасная компьютерная угроза для Windows. Массовая рассылка, быстрое распространение, варианты Bagle.A и Bagle.B. Защитите свой ПК!
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Компьютерный червь
Computer worm
Bagle (также известный как Beagle) — это массовый компьютерный червь, распространявшийся среди пользователей Microsoft Windows. Первая версия, Bagle.A, не получила широкого распространения. Вторая версия, Bagle.B, была значительно более агрессивной.
Bagle (also known as Beagle) was a mass mailing computer worm affecting Microsoft Windows. The first strain, Bagle. A, did not propagate widely. A second variant, Bagle. B, was considerably more virulent.
Обзор
Bagle использовал собственный SMTP-движок для массовой рассылки себя в виде вложения получателям, чьи адреса были собраны с зараженного компьютера путем поиска во всех файлах htm, html, txt и wab. Он не рассылает себя на адреса, содержащие определенные строки, такие как "@hotmail.com", "@msn.com", "@microsoft", "@avp" или ".r1". Bagle маскируется под другой тип файла (калькулятор Windows размером 15 872 байта для Bagle.A и аудиофайл размером 11 264 байта для Bagle.B), используя случайное имя, а затем открывает этот тип файла, чтобы скрыть открытие своего собственного исполняемого файла (exe). Различные варианты Bagle, включая Bagle.A и Bagle.B, обычно содержат в своей программе дату, после которой их распространение прекращается.
Bagle used its own SMTP engine to mass mail itself as an attachment to recipients gathered from the infected computer by combing through all of the computer's htm, html, txt, and wab files for any email addresses. It does not mail itself to addresses containing certain strings such as "@hotmail. com", "@msn. com", "@microsoft", "@avp", or “. r1”. Bagle pretends to be a different file type (a 15,872 byte Windows Calculator for Bagle. A and an 11,264 byte audio file for Bagle. B), with a randomized name, and it will then open that file type as a cover for opening its own exe file. Bagle variants, including Bagle. A and Bagle. B, generally have a date at which they stop spreading included in their programming.
Ботнет
Ботнет Bagle (первоначальное обнаружение в начале 2004 года), также известный под псевдонимами Beagle, Mitglieder и Lodeight, представляет собой ботнет, в основном используемый в качестве прокси для рассылки спама по электронной почте. Ботнет Bagle состоит из приблизительно 150 000 – 230 000 компьютеров, зараженных компьютерным червём Bagle. По оценкам, 29 декабря 2009 года ботнет был ответственен примерно за 10,39% мирового объема спама, с пиковым значением в 14% в новогодний день, хотя фактический процент, по-видимому, быстро меняется. По состоянию на апрель 2010 года, по оценкам, ботнет отправляет около 5,7 миллиарда спам-сообщений в день, что составляет примерно 4,3% от глобального объема спама.
The Bagle botnet (Initial discovery early 2004), also known by its aliases Beagle, Mitglieder and Lodeight, is a botnet mostly involved in proxy to relay e mail spam. The Bagle botnet consists of an estimated 150,000 230,000 computers infected with the Bagle Computer worm. It was estimated that the botnet was responsible for about 10.39% of the worldwide spam volume on December 29, 2009, with a surge up to 14% on New Year's Day, though the actual percentage seems to rise and drop rapidly. As of April 2010 it is estimated that the botnet sends roughly 5.7 billion spam messages a day, or about 4.3% of the global spam volume.