Nytt virus sprids genom fildelning

TEKNIK

Tänk efter innan du klickar på önskeprogrammet du hittat på nätet.

Fyndet kan visa sig vara ett bottennapp:

Det nya viruset Bagle sprids nämligen genom fildelning och byter ständigt skepnad.

Rapporter om Bagle har börjat strömma in till datorsäkerhetsföretagen det senaste dygnet. Virusets fullständiga namn är Bagle.as, Beagle.ar, Baagle.az eller bara Bagle.

Det sprids som ett mejl rubricerat: ”Re: Hello”, ”Re: Thanks :)” eller ” Re: Thank you!”.

Bilagan består av en fil med ändelsen exe, scr, com eller cpl.

– Det sprider sig främst genom mejl. Har det väl tagit sig in i en dator öppnar det en bakdörr ut mot internet som gör att andra kan ta sig rakt in i datorn och använda den för att lagra saker eller för att skicka spam, säger virusjägaren Joakim von Braun på it-säkerhetsföretaget Symantec.

Peer to peer

Bagle smittar bara datorer med operativsystemet Windows.

– Det lägger sig i systemet och skjuter sig själv vidare. Så det är egentligen en mask, inget virus, säger Tobias Wahlgren, virusexpert på datorsäkerhetsföretaget Eurotrust.

– Den letar igenom hårddisken efter olika filtyper och så letar den efter mejladresser. Så alla ens bekanta kommer också att få det här viruset.

Genom fildelning

Men det sprids alltså inte enbart genom mejl, utan även genom fildelning.

I smittade datorer lägger viruset in sig självt i de filer eller mappar som heter ”share” eller ”shared” – mappar som andra kan komma åt genom fildelning.

– Det försöker namnge sig själv med så intressanta namn som möjligt för att få folk att klicka, säger Tobias Wahlgren.

Bagle har bland annat dykt upp hos smittade datorer som ”Matrix 3” och ”Photoshop”.

Tidigare artiklar

Fredrik Rundkvist