Novas versões do NetSky e do Bagle: médio risco

Publicado:

Leitura 1 minuto

Novas versões do NetSky e do Bagle: médio risco

A versão AB do Netsky se propaga via e-mail e envia cópias de si mesmo utilizando seu próprio SMTP (Simple Mail Transfer Protocol) e colhe endereços eletrônicos de arquivos localizados nos drives C ao Z do computador, incluindo drives remotos e excluindo drives de CD-ROM.

Tem remetente variado e assunto de uma palavra, como Funny, Question, Text, Wow, etc. Por enquanto, a região mais afetada pela praga é a Ásia, onde países como o Japão, Taiwan e Coréia registram altos índices de infecção. O worm roda em Windows 95, 98, ME, NT, 2000 e XP e apaga as entradas criadas por um outro conhecido vírus, tido como seu concorrente: o Bagle.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Na sua recém-descoberta variante, o W32/Bagle.aa@MM também captura os endereços de mail da máquina da vítima e contém seu próprio mecanismo SMTP para a construção de mensagens e se copia para pastas que tenham a palavra SHAR no nome, como por exemplo, pastas de aplicações P2P KaZaa, Bearshare, Limewire, entre outras. Além disso, contém um componente de acesso remoto, o qual notifica o hacker.

Notícias relacionadas

Ver mais Seta para direita