Surgem variantes dos vírus NetSky e Bagle

Author Photo
11:27 pm - 23 de maio de 2011

Já a segunda praga – o Bagle.C – foi descoberta na última sexta-feira (27/2), e também é considerada de médio risco. Ambos se propagam via e-mail e atacam o sistema operacional Windows. No entanto, o NetSky.D chega como um arquivo executável, com características da linguagem de programação Visual C++. Entre as palavras que vão no subject estão:

Re: Your website

Re: Your product

Re: Your letter

Re: Your archive

Re: Your text

No corpo da mensagem, as seguintes frases:

Your file is attached

Please read the attached file

Please have a look at the attached file

See the attached file for details

Enquanto isso, o Bagle.C abre a porta 2745 e tenta direcionar o usuário para determinados sites, além de tentar atrapalhar a ação do antivírus. Uma das dicas para que ele seja reconhecido é o corpo do e-mail que surge em branco e o arquivo anexo possui nome variável, com extensão .zip. No momento, a Trend Micro contabiliza quatro alertas, sendo um deles vermelho (alto risco), para o NetSky.C.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.