Patrocinador

 

Virus Bagle de la "A" a la "Z": Ya se está esparciendo el Bagle.U

29/03/2004

Este final de semana han aumentado las infecciones a nivel mundial

 
Hackers, crackers,virus,...todo en VIRUSPROT.COM

Si bien varios de los especialistas han catalogado, hasta ahora, la difusión de este gusano como de grado "medio", todos coinciden en su alta peligrosidad para los equipos que consigue infectar.

Como la mayoría de gusanos se propaga vía e-mail. Se auto-envía a direcciones que él mismo consigue de los discos de las máquinas infectadas. El e-mail que envía no tiene "referencia" ni texto en el mensaje. Lo que trae es un archivo adjunto con un "nombre aleatorio.exe". El gusano instala un backdoor y "escucha" el puerto TCP 4751. Por esa puerta trasera recibe instrucciones remotas.

Cuando se ejecuta el archivo adjunto, el gusano abre el juego de los Corazones de Microsoft en la máquina infectada. La puerta trasera también puede ser utilizada para "actualizar" el gusano en el futuro. Sólo se ejecuta hasta el primero de Enero de 2005. Está claro que el hecho de instalar una "puerta trasera" permite a cualquier hacker utilizar esa máquina como "esclavo" para futuros ataques a otros equipos.

Por lo dicho se desprende que, si bien su grado de difusión aún no es el de otros virus que han aparecido en los últimos meses, su peligrosidad es mayúscula, pues una vez infectada la máquina queda a la orden de cualquier atacante y, además, el código del gusano puede ser actualizado en el futuro a versiones más peligrosas y destructivas que la presente.

 


Copyright © VIRUSPROT.COM