usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • La escalada de virus hace pensar en una guerra cibernética
Otras noticias
  • Múltiples vulnerabilidades en FreeRADIUS
  • Nueva vulnerabilidad WMF en versiones antiguas de IE
  • Actualización de seguridad de Firefox y Thunderbird
  • eBay proporciona una puerta trasera para phishers
  • Encuentran una denegación de servicio en Internet Explorer
  • Vulnerabilidad de ejecución de código remota en Novell ZENworks
  • ¿Estás infectado con el rootkit de Sony-BMG?
  • Salto de restricciones a través de 'EPS_DELETE_FILE' en SAP Netweaver
  • Primer troyano que aprovecha el rootkit de Sony
  • Desbordamiento de búfer en Ghostscript
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VIRUS

Bagle.D, una nueva variante del gusano Bagle

Tras la aparición de la versión C, se ha detectado Bagle.D (W32/Bagle.D.worm), una nueva variante. Como su predecesor, se trata de un gusano sin efectos destructivos que se propaga a través del correo electrónico con su propio motor SMTP. Todas las características de este gusano son prácticamente las mismas que su antecesor, pero este gusano ha sido generado de una manera diferente que Bagle.C. En las próximas horas es previsible encontrar nuevas versiones del gusano Bagle.

28 Feb 2004 | PANDASOFTWARE
L

a principal diferencia entre las dos versiones se debe al "mutex" que crea.


Mientras que Bagle.C creaba uno con nombre "imain_mutex", Bagle.D crea otro diferente, con el nombre "iain_m2".

Bagle.D llega al ordenador en un mensaje de correo electrónico con una dirección de correo falsa como remitente. Para reenviarse, busca en el equipo infectado otras direcciones, que las obtiene de los ficheros con extensiones .wab, .txt, .htm, .html, .dbx, .mdx, .eml, .nch, .mmf, .ods, .cfg, .asp, .php, .pl, .adb y .sht. No envía mensajes a aquellas direcciones que pertenezcan a los dominios @hotmail.com, @msn.com, @microsoft o @avp, ni a las direcciones que contengan las siguientes palabras: "local", "noreply", "postmaster@" o "root@".

El asunto es variable, y selecciona uno de una lista en la que aparecen textos como "Accounts department", "Ahtung!", "From me", "Hi!", "Registration confirmation" o "USA government abolishes the capital punishment" entre otros.

El mensaje no tiene ningún texto en el cuerpo del correo electrónico, pero sí un fichero adjunto con un icono igual a los utilizados por las hojas de cálculo de Excel, teniendo como nombre de fichero una serie de caracteres aleatorios y la extensión .ZIP, que contiene el código malicioso.

Si dicho archivo adjunto se ejecuta, la primera vez mostrará el Bloc de Notas de Windows y efectúa modificaciones en el registro para asegurar su ejecución en cada arranque del sistema.

Igual que hace Bagle.C, Bagle.D intenta conectarse a determinadas páginas web, a pesar de que estas páginas han sido desactivadas para evitar la actividad del gusano.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?