Bofra tārps ir jauna paveida MyDoom modifikācijas vīruss, kurš šobrīd rada lielākās briesmas Windows XP Service Pack 2 operētājsistēmai lietojot Internet Explorer. Tārps ielaužas datorā caur reklāmu atvērumiem (pop-up ads) un izmantojot iFrame ievainojamību ieinstalējas datorā. Tālākās vīrusa darbības ir vērstas uz reģistra piesārņošanu un dažādu programmu un nelietderīgu papildiestādījumu uzstādīšanu. Kā rezultātā datora darbība tiek pilnībā pārtraukta un vienīgais risinājums ir pilnīga diska formatēšana un sistēmas pārinstalēšana.
Microsoft lapā par Bofra worm nav neviena dokumenta, savukārt iFrame kļūda nav jauna, bet gan Microsoft to nav izlabojis un pagaidām nesola labot. Pretvirusu programmas nav spējīgas noķert Bofra tārpu, jo šis tārps nav vīrusu tipa kods, bet gan spiegošanas programma, kuras darbība nav vērsta uz tiešu darbības destrukciju. Tāpat arī jebkura tīrīšana ir ilglaicīga un prasa milzīgas izmaksas salīdzinot ar formatēšanas un pārinstalēšanas iespēju.
Vienīgais risinājums, lai izvairītos no šī vīrusa – tārpa, ir nelietot Internet Explorer, bet izvēlēties kādu alternatīvu pārlūkprogrammu.
Starp citu, resurss hackinthebox.org stāsta, ka inficējas tikai Windows XP un 2000 ar SP1 un Internet Explorer 6.0 kamēr datori ar SP2 netiekot inficēti (Microsoft atbilde), tomēr iFrame ievainojamība ir arī SP2, jo tā nav atrisināta un Microsoft pat nezin kad un drošvien arī kā atrisināt (Teikums “Microsoft is actively investigating” – MS aktīvi izmeklē).
Avots: geeknewscentral.com