| :: Virus W32/Bagle.R. se propaga sin adjuntos |
Hoy acaba de ser detectada una variante modificada del Bagle.Q, que no detectan la mayor parte de antivirus.
Nombre: W32/Bagle.R
Tipo: Gusano de Internet
Alias: Bagle.R, Win32/Bagle.gen.zip, Win32/Bagle.gen.rar, W32/Bagle.q@MM, PE_BAGLE.Q, W32.Beagle.O@mm, W32/Bagle-R, W32/Bagle.r, Win32/Bagle.R, Win32.Bagle.Q, I-Worm.Bagle.q, W32/Bagle.q@MM, W32/Bagle.R@mm, Win32/Bagle.P.Infector.Worm, Win32/Bagle.Q.Worm
Plataforma: Windows 32-bit
Tamaño: variable
Fecha: 18/mar/04
Esta versión se propaga de una manera diferente a las anteriores. Llega en un mensaje que no contiene adjuntos. Cuando se abre el mensaje, éste intenta explotar una vulnerabilidad en el Outlook que permite la descarga en forma automática del archivo del gusano desde la computadora del usuario infectado que envió el correo electrónico.
Esto lo realiza por medio de un script de Visual Basic, y de una solicitud HTTP al puerto TCP/81 en la máquina infectada.
La copia es descargada en la carpeta del sistema con el nombre DIRECTS.EXE y ejecutada.
La vulnerabilidad fue reparada por Microsoft en octubre de 2003.
Enlaces relacionados
www.vsantivirus.com/bagle-r.htm Fuente: Hispamp3.com
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Hitachi retirará del mercado 16.000 baterías de Sony - Casi 160.000 PCs infectados con Mpack - Yahoo! reconoce errores en su estrategia - Mandriva One 2007 alfa
|