וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

חברות האנטי וירוס הצליחו לפצח את הקידוד של Bagle

5.3.2004 / 12:11

גירסאות חדשות של הוירוס Bagle צויידו בקבצים מקודדים שהצליחו לעקוף את מחסומי ההגנה

לאחרונה צוידו גירסאות חדשות של הוירוס Bagle בקבצי zip המוגנים באמצעות סיסמה (Bagle G, Bagle F). הסיסמא לפתיחת הקבצים מופיעה בגוף ההודעה (האימייל). תוכנות האנטי וירוס לא היו מסוגלות עד כה לסרוק את הקבצים המקודדים וכך הצליח הוירוס לעקוף את מחסומי ההגנה.

חברות האנטי וירוס הצליחו לפתח טכנולוגיה המאפשרת לתוכנות שלהן לפתוח כל קובץ מקודד על ידי שימוש בסיסמא המצורפת לטקסט שבגוף ההודעה. לאחר שהוסר הקידוד, הקובץ מטופל כמו קובץ הפעלה רגיל ובמידה והוא וירוס, התוכנה מזהה אותו ופועלת להסרתו.

יוג'ין קספרסקי, מומחה לאבטחת מידע אמר "הטכנולוגיה החדשה שפותחה מגנה על המשתמשים מפני תולעים מהדור החדש, במיוחד מתולעים שמסתתרות בתוך קבצי זיפ מקודדים. חמש תולעים שמשתמשות בטכניקה הזאת הופיעו תוך ארבעה ימים".

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    walla_ssr_page_has_been_loaded_successfully