El virus Bagle ataca de nuevo

Este año está siendo particularmente difícil para la seguridad informática, y el riesgo de epidemia de virus aumenta, según Red.es, un 20% en verano. A esta combinación se acaban de unir nuevas variantes de Bagle, y las empresas de seguridad informática afirman que esperan aún más variaciones.


Mientras los nuevos Bagle.AH y Bagle.AI se extienden por la Red, los expertos sospechan que el código del virus circula por Internet, al alcance de cualquier creador de virus, lo que puede provocar aún más variaciones.
Estos virus básicamente se distribuyen a través de un correo electrónico con un archivo adjunto, cuando éste es abierto.
Bagle.AH es un gusano que afecta a ordenadores con Windows XP/2000/NT, abre un puerto TCP y permanece a la escucha, en espera de que se realice una conexión remota. También finaliza procesos pertenecientes a programas antivirus y firewalls, entre otros.
La variante Bagle.AI tiene una gran propagación. Los adjuntos de los ‘e-mail’ infectados poseen extensiones .EXE, .SCR, .COM, .CPL o .ZIP, en este último caso con contraseñas generadas al azar, la cuál se muestra al usuario en una imagen también adjunta, para eludir la detección de los antivirus. Además de propagarse a través del correo electrónico, lo hace por redes P2P.
Posee además un componente de acceso por puerta trasera y además finaliza la ejecución de varios antivirus y cortafuegos.

También podría gustarte
Comentarios