Companiile de securitate au avertizat utilizatorii de Internet ca, in continuare, cel mai periculos virus informatic este BugBear. Acesta a atacat 30% din totalul serverelor infectate luna trecuta, se arata intr-un raport al companiei de securitate Sophos.
BugBear a fost secondat de viermele Braid, care a atacat 8,5% din totalul sistemelor infectate, urmat de "Klez", "Opaserv", "FunLove". "Este foarte important ca utilizatorii sa se asigure impotriva virusului BugBear deoarece acesta introduce in sistem coduri care pot inregistra ce tasteaza utilizatorii. Acest lucru inseamna ca hackerii vor avea o perfecta viziune asupra a ceea ce tastezi, acest lucru incluzand parole, detalii privind contul din banca si numarul cartii de credit", a declarat Graham Cluley, consultant pe tehnologie la Sophos. Acest virus a aparut in luna octombrie si este cunoscut si sub denumirea Tanatos, cei mai vizati fiind cei care utilizeaza versiunile 5.01 sau 5.5 ale Internet Explorer
BugBear se raspandeste prin e-mail. Specialistii au estimat ca toate versiunile sistemului de operare Windows sunt vulnerabile in fata acestui virus care este extrem de abil. El este transmis prin e-mail, sub forma unui fisier atasat. Singurii care nu sunt expusi la nici un fel de risc sunt utilizatorii de Macintosh, Linux si Unix.
In momentul in care utilizatorul primeste "viermele" prin e-mail, singurul indiciu ar fi atasamentul, care are intotdeauna 50.688 biti. De asemenea, Bugbear poate aparea si in retele in care se fac schimburi de fisiere (file sharing). Daca utilizatorul deschide atasamentul, viermele intra singur in folderul Windows, din subdirectorul System, sub forma unui fisier ".exe". Interesant este faptul ca el efectueaza o serie de modificari, si astfel ca de fiecare data cand se ruleaza sistemul de operare, fisierul isi va schimba automat denumirea. In final, virusul se va autocopia si in folderul Startup tot sub forma unui fisier de tip ".exe" a carui denumire este alcatuita doar din trei litere oarecare. O parte componenta a BugBear stopeaza actiunile programelor antivirus, "ascunzandu-se" sub forma unui banal fisier cu extensia ".dll". Acest program va memora parolele sau datele referitoare la cartile de credit folosite de utilizatorul computerului infestat. Datele stocate de aceste programe pot fi accesate ulterior de catre hackeri. (B.M.)