Wszystko co powinieneś wiedzieć o Bagle i innych robakach używających poczty elektronicznej

Opublikowano: 22 stycznia 2004

Bagle.A to robak rozprzestrzeniający się dzięki poczcie elektronicznej. Został zaprojektowany tak, aby oszukiwać odbiorców listów i zachęcić ich do otwarcia załącznika, który zawiera niebezpieczny kod wykonywalny. Jeżeli odbiorca otworzy załącznik, robak automatycznie roześle swoje kopie do wszystkich osób, których dane kontaktowe znajdują się w książce adresowej jego programu pocztowego. Przed ryzykiem związanym z atakiem robaka Bagle.A chronieni są wyłącznie użytkownicy zaktualizowanego oprogramowania antywirusowego.

Uniwersalną regułą pozwalającą uniknąć ataku jest ostrożne traktowanie załączników do listów elektronicznych. Wynika to z zasady działania robaków i wirusów, które używają poczty elektronicznej. Pobierają one adresy kont e-mail zapisane w programie pocztowym ofiary i używają konta użytkownika do masowego powielania swoich kopii. Po stronie adresatów tego typu przesyłek, list zawierający niebezpieczny kod wygląda całkowicie poprawnie, tak jak przesłany od znanej osoby. Z tego względu, jeśli po odebraniu podejrzanej przesyłki z załącznikiem nie jesteśmy w stanie potwierdzić jej poprawności i uzyskać pewności co do bezpieczeństwa załącznika, należy ją natychmiast usunąć. W przypadku kiedy otrzymamy tego typu list, a jego nadawcą będzie firma Microsoft, możemy mieć całkowitą pewność, że jest on fałszywy. Firma Microsoft nigdy nie rozprowadza oprogramowania za pośrednictwem poczty elektronicznej.

*
Zawartość strony
W jaki sposób możesz uniknąć zagrożeniaW jaki sposób możesz uniknąć zagrożenia
Wskazówki dla użytkowników Outlook 2000 i Outlook XPWskazówki dla użytkowników Outlook 2000 i Outlook XP
Wskazówki dla użytkowników Outlook 2002Wskazówki dla użytkowników Outlook 2002
Wskazówki dla użytkowników Outlook Express 6Wskazówki dla użytkowników Outlook Express 6
Wskazówki dla użytkowników wcześniejszych wersji Outlook ExpressWskazówki dla użytkowników wcześniejszych wersji Outlook Express
Wskazówki dla użytkowników poczty elektronicznej za pośrednictwem interfejsu WebWskazówki dla użytkowników poczty elektronicznej za pośrednictwem interfejsu Web
Co powinieneś zrobić, kiedy wydaje Ci się, że Twój komputer został zainfekowanyCo powinieneś zrobić, kiedy wydaje Ci się, że Twój komputer został zainfekowany
Zdobądź więcej szczegółowych informacji technicznychZdobądź więcej szczegółowych informacji technicznych

W jaki sposób możesz uniknąć zagrożenia

W celu uniknięcia infekcji należy blokować niebezpieczne załączniki na swoich bramach pocztowych. W przypadku robaka Bagle.A i podobnych należy zablokować wszystkie załączniki zawierające pliki z rozszerzeniem .exe. Dodatkowo, zaleca się wykorzystanie funkcji odpowiedzialnych za blokowanie niebezpiecznych załączników, które dostępne są w najnowszych wersjach programów pocztowych Microsoft® Outlook® oraz Outlook Express.

Wskazówki dla użytkowników Outlook 2000 i Outlook XP

Klient poczty elektronicznej Outlook 2000 z zainstalowanym Service Pack 3 (SP3) lub późniejszym i Outlook XP z Service Pack 1 (SP 1) zawierają najnowsze aktualizacje pozwalające zwiększyć poziom zabezpieczeń dostępnych w Outlook oraz w innych programach wchodzących w skład pakietu Microsoft Office System. Zawierają one m.in. funkcję blokowania potencjalnie niebezpiecznych typów załączników do poczty elektronicznej. Każda z wymienionych wyżej wersji Outlook domyślnie blokuje podejrzane załączniki, a ich otwarcie jest niemożliwe.

Zainstaluj najnowsze aktualizacje dla produktu MS Office

Domyślnie, klient poczty elektronicznej Outlook 2000 w wersji wcześniejszej niż Service Release 1 (SR 1) i Outlook 98 nie zawierają opisanej funkcjonalności. Można ją jednak uzyskać po zainstalowaniu aktualizacji Outlook E-mail Security Update.

Zainstaluj aktualizację Outlook E-mail Security Update

Wskazówki dla użytkowników Outlook 2002

Dowiedz się, jakie typy załączników są blokowane przez Outlook 2002

Wskazówki dla użytkowników Outlook Express 6

Outlook Express 6 może zostać skonfigurowany tak, aby blokował potencjalnie niebezpieczne załączniki.

Dowiedz się o mechanizmach ochrony antywirusowej dostępnych w Outlook Express 6

Wskazówki dla użytkowników wcześniejszych wersji Outlook Express

Wcześniejsze wersje programu Outlook Express nie zawierają funkcji służących do blokowania załączników. Użytkownikom tych produktów zaleca się ich aktualizację do najnowszej wersji oraz zachowanie szczególnej ostrożności podczas otwierania listów elektronicznych z załącznikami, które pochodzą od nieznanych nadawców.

Wskazówki dla użytkowników poczty elektronicznej za pośrednictwem interfejsu Web

Jeżeli do obsługi poczty wykorzystujemy interfejs Web, powinniśmy zainstalować zaporę ogniową wyprodukowaną przez niezależną firmę. Pozwoli to uniknąć zagrożenia ze strony opisanego robaka i innych, podobnych zagrożeń.

Wykonanie poniższych kroków pozwoli ochronić twój komputer przed wirusami i robakami sieciowymi, takimi jak Bagle.A.: Kroki pozwalające ochronić twój komputer PC

Co powinieneś zrobić, kiedy wydaje Ci się, że Twój komputer został zainfekowany

Jeżeli myślisz, że twój komputer mógł zostać zainfekowany, najpierw powinieneś udać się na witrynę Web producenta wykorzystywanego przez Ciebie oprogramowania antywirusowego i pobrać najnowsze aktualizacje. Może się okazać, że w celu wykrycia i usunięcia wirusa lub robaka konieczne będzie zaktualizowanie definicji wirusów używanego programu antywirusowego. Zaleca się ciągłe i regularne aktualizowanie dostępnych definicji wirusów w celu uniknięcia przyszłych infekcji.

Jeśli twój komputer faktycznie został zainfekowany i potrzebujesz wsparcia technicznego w celu usunięcia wirusa lub robaka, skontaktuj się z producentem używanego przez ciebie rozwiązania antywirusowego lub z Microsoft Product Support Services.

Zdobądź więcej szczegółowych informacji technicznych

Możesz zdobyć więcej szczegółowych informacji technicznych dotyczących opisanego robaka i innych zagrożeń. W tym celu powinieneś skontaktować się z producentami rozwiązań antywirusowych, którzy współpracują z firmą Microsoft w ramach Virus Information Alliance (VIA). Są to firmy:

McAfee

Trend Micro

Symantec

Computer Associates


**
**