El Virus Bagle reaparece con dos nuevas versiones que se están propagando masivamente por Internet.


3 de Noviembre de 2005

Dos nuevas versiones de la familia del virus Bagle han sido descubiertas propagándose masivamente por la Red, bajo los nombres Win32/Bagle.DC y Win32/Bagle.DD, según informó Eset.

Estos códigos maliciosos cuentan con características de troyano, que se propagan en forma de envío masivo a través de spam. El troyano intenta descargar otros archivos de Internet para infectar las computadoras de los Internautas.

Los correos electrónicos que se han detectado incluyen mensajes sin asunto y como texto solo la palabra “texte” o “info”. También contienen tres posibles archivos adjuntos con extensión .ZIP y uno de los siguientes nombres: “sms_text.zip”, “Business_dealing.zip” o “Info_prices.zip”.

Dentro de estos archivos comprimidos se puede encontrar el Bagle propiamente dicho con los nombres de “t_535475.exe” (Bagle.DC), o “Loader.exe” (Bagle.DD).

Las dos nuevas versiones del virus Bagle son capaces de detener los procesos de varios antivirus, así como impedir el acceso de los usuarios a los sitios Web especializados en seguridad informática.

Según informo Eset, las nuevas versiones del Bagle alcanzaron en pocas horas las primeras posiciones del ranking del día gracias a su alta propagación inmediata.

Ya se contabilizan más de 6 mil detecciones en menos de cuatro horas entre ambas amenazas, pero se especula que el número de apariciones seguirá aumentado con el correr de las horas.

Fuente; DataFull.com