Patrocinador

 

Nueva variante del Bagle alcanza una difusión media

15/03/2004

Se trata de Bagle.N o Bagle.M, según los diversos fabricantes

 
Hackers, crackers,virus,...todo en VIRUSPROT.COM

En las últimas 48 horas se han incrementado los usuarios que han sido infectados por esta nueva variante, M ó N según fabricante, del gusano Bagle (Beagle) que utiliza un nuevo truco con la finalidad de traspasar las defensas establecidas por los diversos productos antivirus.

Este truco consiste en enviar un archivo adjunto comprimido con los formatos "ZIP" o "RAR". Estos archivos vienen además protegidos mediante passwords. La diferencia con otras variantes anteriores es el hecho de que antes la clave venía incluida en el texto y los antivirus la podían rastrear. El nuevo método consiste en incluir el password como imagen lo cual dificulta a algunos antivirus el poder escanear para revisar el verdadero contenido de ese archivo.

Este nuevo gusano llega generalmente adjunto a un correo electrónico que trata de convencernos sobre la importancia de abrirlo. Generalmente tiene la apariencia de venir de nuestro proveedor de servicios y nos indica que se ha encontrado un virus en nuestro correo o que se ha detectado un error en nuestro sistema de Internet.

Otra novedad es que infecta a los archivos ".EXE" cosa que la mayoría de los gusanos no hacen. Además, busca, como todos, direcciones de e-mail en nuestro disco para seguir re-enviándose y deja un "backdoor" abierto en nuestra máquina para dejarla accesible y "controlable" para los hackers.

 


Copyright © VIRUSPROT.COM