Nombre: Bagle.GS Nombre NOD32: Win32/Bagle.GS Tipo: Caballo de Troya Alias: Bagle.GS, Email-Worm.Bagle.1, I-Worm/Bagle, PE_Virus!Maximus, TR/Bagle.Gen.B, Troj/Bagle-KP, Trojan.Bagle.Gen!Pac12, Trojan.Lodeight.C, Trojan Downloader.Win32.Bagle.y, W32/Bagle.gen@MM, W32/Bagle@mm, W32/Mitglieder.TO, Win32.Bagle.FS@mm, Win32.HLLM.Beagle, Win32/Bagle.GS, Win32/Baglelike Fecha: 5/jul/06 Plataforma: Windows 32-bit Tamaño: 35,306 bytes.
[Application Data]\m\flec006.exe
La carpeta [Application Data] puede estar en cualquiera de estas ubicaciones, según la versión del sistema operativo instalado:
C:\Documents and Settings\[Usuario]
\Configuración local\Application Data
C:\WINDOWS\Application Data
Se conecta a un servidor remoto, y descarga una lista de nombres de archivos. La lista es copiada con el siguiente nombre:
[Application Data]\m\list.oct
También descarga una lista de otros servidores y puertos a los que luego intentará conectarse:
[Application Data]\m\srvlist.oct
El troyano generará luego copias de si mismo o de otros componentes descargados, comprimidas como .ZIP, con nombres tomados de la lista presente en LIST.OCT. Esos archivos serán puestos en la siguiente subcarpeta, también creada por el troyano:
[Application Data]\m\shared\
Las siguientes entradas son creadas en el registro, la primera de ellas para autoejecutarse en cada reinicio de Windows:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
mule_st_key = [Application Data]\m\flec006.exe
HKCU\Software\MuleAppData1
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

el virus eta muy bueno!!!!!!!!!!!!!!!!