Nueva variante de Bagle se propaga por servicios P2P

Se trata de un gusano de envío masivo que se propaga por correo electrónico y programas P2P (como KaZaa, Bearshare y Limewire).

SANTIAGO: McAfee calificó de riesgo medio el gusano recientemente descubierto, W32/Bagle.az@MM, también conocido como Bagle.az.

Al ejecutarse despliega el archivo “bawindo.exe” y contiene su propio motor SMTP para construir los mensajes salientes. Al igual que variantes anteriores, recoge direcciones electrónicas de la máquina infectada, generando remitentes falsos. Contiene un componente de acceso remoto y se copia a sí mismo en carpetas que tienen la palabra “shar” en el nombre, algo muy común en aplicaciones peer to peer.

Estructura del mensaje:
De : (dirección falsa)
Asunto : (algunos de los siguientes)
· Re:
· Re: Hello
· Re: Thank you!
· Re: Thanks :)
· Re: Hi

Texto del mensaje: :) o :))

Adjunto: (algunos de los siguientes)
· Price
· price
· Joke Threat


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022