A Sophos alertou na quarta-feira (21/09) sobre uma segunda onda de propagação do vírus Bagle, que depois de surgir em oito diferentes variantes na segunda-feira (19/09), confirma as expectativas e aumenta sua força de ataque para 20 diferentes versões espalhadas pela web.
A empresa de segurança britânica afirma que, do mesmo modo que a primeira vez, a segunda leva de variantes foi propagada por meio de campanhas de spam - ou seja, milhares de endereços de e-mail capturados sem a consciência do internauta foram bombardeados com mensagens infectadas entre 12h00 e 19h00 do horário de Brasília.
A última série chega ao usuário em mensagens sem título, dizendo apenas "new price" (novo preço, em inglês) na mensagem de texto. A cópia do vírus está no arquivo anexo, que invariavelmente tem o formato .ZIP, e infecta assim que for aberto pela vítima.
O primeiro sinal da presença da praga é a interrupção da proteção antivírus e do firewall. Além disso, computadores previamente infectados pelo Bagle podem ter sido novamente contaminados - é que as últimas variantes do vírus foram programadas para baixar novas versões automaticamente da web, atualizando suas funções maliciosas e, aos poucos, formando uma extensa rede de sistemas infectados, a chamada rede zumbi.
A recomendação da Sophos é manter o sistema operacional atualizado (no caso, o Windows), um software antivírus e um firewall configurados corretamente. Até o final de semana são esperadas novas variantes da praga pela web.
é só para avisar os mais distraidos!
fikem bem!


