Publicado:
Leitura 1 minuto
A versão AB do Netsky se propaga via e-mail e envia cópias de si mesmo utilizando seu próprio SMTP (Simple Mail Transfer Protocol) e colhe endereços eletrônicos de arquivos localizados nos drives C ao Z do computador, incluindo drives remotos e excluindo drives de CD-ROM.
Tem remetente variado e assunto de uma palavra, como Funny, Question, Text, Wow, etc. Por enquanto, a região mais afetada pela praga é a Ásia, onde países como o Japão, Taiwan e Coréia registram altos índices de infecção. O worm roda em Windows 95, 98, ME, NT, 2000 e XP e apaga as entradas criadas por um outro conhecido vírus, tido como seu concorrente: o Bagle.
Na sua recém-descoberta variante, o W32/Bagle.aa@MM também captura os endereços de mail da máquina da vítima e contém seu próprio mecanismo SMTP para a construção de mensagens e se copia para pastas que tenham a palavra SHAR no nome, como por exemplo, pastas de aplicações P2P KaZaa, Bearshare, Limewire, entre outras. Além disso, contém um componente de acesso remoto, o qual notifica o hacker.
Redação
2 dias atrás
Redação
3 dias atrás
Redação
3 dias atrás
Redação
3 dias atrás