www

Últimas noticias

Nuevo mensajero masivo en circulación

August 2006


Nueva versión de Bagle con pocas diferencias...

Bagle.B - un gusano mensajero masivo - empezó a recorrer con velocidad las redes informáticas de todo el mundo. El virus está en circulación y probablemente propagándose mucho. Los Laboratorios BitDefender han detectado infecciones en Francia y Alemania, pero es muy probable que una mayor oleada de infecciones siga en las próximas horas.

\"Igual que Bagle.A, este gusano tiene mucho potencial y se parece bastante a la primera versión, ya que no existen muchas diferencias. El sistema de ingeniería social empleado está funcionando perfectamente y no me sorprendería que funcione una vez más\" declaró Patrick Vicol, analista de virus en los Laboratorios BitDefender.

El análisis inicial indica que el virus fue probablemente creado por la misma persona o grupo que Bagle.A. Sin embargo, hay algunos detalles interesantes que podrían ayudar a encontrar al autor. El virus envía notificaciones a varios sitios web alemanes, lo cual podría significar que el autor o autores sean alemanes, como en el caso de Sober.C. Otro dato interesante es que esta versión apareció un mes después de la primera, lo que nos hace pensar que podría haber un ciclo metódico de lanzamiento, es decir un proceso de desarrollo bien organizado o simplemente podría indicar una preferencia del autor por una fecha en particular.

BitDefender ya publicó en su sitio web una herramienta de desinfección gratuita contra esta nueva amenaza:
http://www.bitdefender-es.com/html/free_tools.php

Nuevos datos técnicos:
El gusano inicia un subproceso que escucha conexiones desde un ordenador remoto.
Esta conexión se utiliza para descargar un fichero y ejecutarlo, pero también podría ser utilizada como mecanismo de auto-actualización.

Para más detalles acerca del virus puede ver nuestra descripción técnica:
http://www.bitdefender-es.com/bd/site/virusinfo.php?menu_id=1&v_id=218


Share