|
Noticias
relacionadas |
|
|
|
|
Las dos variantes del gusano Bagle fueron detectadas durante el fin de
semana del Súper Tazón, disputado en Estados Unidos, con altos niveles de
propagación.
Los creadores de los Bagle, los cuales fueron detectados bajo Win32/Bagle.FA y
el Win32/Bagle.EZ, intentaron aprovechar el evento mundial del Súper Tazón de
fútbol americano para favorecer la propagación del virus.
Ambos códigos intentan desactivar los distintos programas antivirus y modificar
los archivos locales del sistema para que los software de seguridad no puedan
ser actualizados y descargan un archivo malicioso desde Internet con la
intensión de instalarlo en la PC, y así generar una puerta trasera para que la
máquina infectada quede indefensa ante las nuevas amenazas, ya que la base de
firmas del antivirus instalado nunca será actualizada adecuadamente.
Los correos electrónicos infectados con éstas dos versiones del Bagle,
posiblemente tengan como asunto: Price o February price, mientras que el
archivo adjunto será seleccionado aleatoriamente entre esta lista de
posibilidades:
price
pricelst
pricelist
price_lst
new_price
February_price
21_price
|