|
Este gusano, aparecido el final de semana y también conocido como
"W32.Beagle.A", llega vía e-mail y se auto-reenvía a direcciones recogidas del disco infectado.
Una característica es que la referencia es "Hi" y la firma
"Test,yep". Como la mayoría de los virus, sólo se activa si el usuario
hace clic en el archivo adjunto. En este caso el gusano se copia al directorio de sistema con el nombre "bbeagle.exe" y registra
su nombre en el auto-run.
El gusano trata de descargar y ejecutar un troyano de diversas páginas web remotas.
Además, incluye un "backdoor" que permite a un atacante ejecutar programas en
PC's infectados.
Si bien aún no está muy difundido, debido a su reciente aparición, es importante
"filtrar" la entrada de archivos ejecutables a todas las máquinas y evitar que
sean ejecutados por los usuarios.
|