מק'אפי: הועלתה דרגת הסיכון ל-Lovgate הפצה באמצעות מענה אוטומטי להודעות דוא"ל ואיתור סיסמאות הם חלק ממאפייניו של וירוס קטלני זה.
כתוצאה מהגברת קצב התפשטות Lovgate, וירוס חדש מסוג תולעת דוא"ל, הכריזה מק'אפי על העלאת דרגת הסיכון לבינונית. מומחי אבטחת המידע של מק'אפי מציינים כי מדובר מס' וריינטים (האחרון שבהם - Lovgate.ab) שמנצלים פרצות אבטחה ומפעילים "דלת אחורית". הוירוס החדש ניגש באופן ישיר ל- EXCHANGE, מעתיק עצמו לתיקיות המשותפות (שאת חלקן הוא אף יוצר), מאתר סיסמאות ומתחיל בסריקת כתובות IP. Lovgate אף מחליף קבצים בעלי סיומות EXE ב-ZMX.
הוירוס מגיע עם מס' שורות נושא וגוף טקסט וכקובץ בעל הסיומות: EXE. SCR. PIF. CMD. BAT.
אופן העברת הוירוס קיים בשתי רמות. האחת - לוירוס מנגנון הפצה עצמי (SMTP) והשניה - כמענה עצמאי להודעות דוא"ל נכנסות, באמצעות ממשק הדוא"ל MAPI. משתמשי אאוטלוק ואאוטלוק אקספרס צריכים להיות ערים במיוחד לאפשרות השניה מאחר והוירוס מוחק את הודעת התגובה, כך שלא ניתן לעקוב אחר פועלו.
אודות מק'אפי:
מק'אפי, הוא בית התוכנה השמיני בגודלו בעולם, המוביל בתחומי הגנה משולבת לרשת ולשרת (IPS/IDS) ואנטי-וירוס. באפריל 2004 דרגה חברת המחקר גרטנר את מק'אפי כמובילה עליונה בתחום ה- Intrusion Prevention/Detection. לחברה מחזור מכירות שנתי של כ- 962 מליון דולר והיא נסחרת בבורסה האמריקאית (NYSE:NET).
www.nai.com