2005.11.04
![]() |
Norman SandBox-teknologi har utvilsomt vist sin overlegenhet i forhold til tradisjonelle antivirusløsninger den siste uken. Denne proaktive virusbeskyttelsesløsningen har detektert flere nye versjoner av Bagle og Mitglieder. Disse blir spammet ut i store mengder og Norman SandBox har detektert og stoppet samtlige av dem.
Fire versjoner av Mitglieder (FK,FL,FM og FN) har blitt oppdaget den siste uken, og alle har spredd seg raskt via epost i flere land. Mitglieder kan forårsake skade på følgende måte:
- Hindre adgang til visse websider, særlig de som tilhører antivirusselskaper
- Stoppe systemprosesser som tilhører til antivirus- og sikkerhetsprodukter
- Slette Windows Registry-editeringsverktøy
Bagle.FN spres via en epost som prøver å lure brukerne til å tro at vedlegget i eposten er et dataprogram, bilder eller lignende. Den spres også via Internett og angriper IP-adresser, som den har fått tilgang til tilfeldig eller gjennom den infiserte maskinens nettverk, utnytter sårbarheter eller går inn gjennom en åpen port.
Bagle.FN prøver å laste ned filer fra ulike nettsider for å kjøre dem på maskinen og sletter Windows Registry-nøkler som er assosiert med andre ondsinnede program.
Mens tradisjonelle antivirusleverandører må slippe nye definisjonsfiler hver eneste dag, kan Norman trygt beskytte sine kunder vel vitende om at Norman SandBox stopper alle ondsinnede elementer. Med Norman SandBox er det ingen grunn til å vente på signaturfilene som kan stoppe de ondsinnede elementene. Norman SandBox-teknologi stopper den mistenkelige filen før den har en sjanse til å komme seg inn i ditt datasystem.
