pc-facile.com
http://www.pc-facile.com/news/nuova_versione_virus_bagle/21912.htm



Nuova versione di Bagle

Virus: ezechiel2517 02 Settembre 04 @ 08:00 am


Č apparsa ieri, si chiama Bagle-AQ, ed č stata inviata via mail a molti utenti internet. Il virus arriva in mail con oggetto "foto" che ha come allegato un file foto.zip che dovrebbe contenere delle foto. non credo ci sia bisogno che vi dica che di foto neanche l'ombra. Una bella paginetta HTML e un eseguibile che si chiama foto1.exe. Se cliccate sull'eseguibile, vi verranno cancellate le DLL che avete con tanta cura scaricato durante gli aggiornamenti del vostro antivirus. Cercherą anche di scaricare un altro eseguibile ogni 6 ore. Questo nuovo eseguibile contiene un mass-mailling worm che usa un SMTP proprio per autspedirsi. Come ultima attivitą, apre le porte TCP 80 e UDP 80.

Articolo completo (in inglese)



© 2000-2024 pc-facile.com