:: Identificarse o Registrarse :: :: Numero de miembros: 245.716 :: Registrados ayer: 531 :: On-line: 508 ::
![]() PROCESOS DE INICIO DE WINDOWS [Nombre al azar] Estado: MALWARE/VIRUS ![]() Descripcion: Gusano Bagle.IP que se propaga por correo electrónico. Consta de al menos tres componentes diferentes: dos descargadores ("downloader") y un enviador de correo masivo ("mass-mailer"). El primero es un "downloader", un troyano que probablemente es enviado en forma de spam, y que descarga otro de los componentes del gusano. Cuando el downloader se ejecuta (su tamaño es de unos 3 KB aproximadamente), descarga un archivo de una dirección predeterminada de Internet, y lo almacena en la carpeta del sistema con un nombre al azar, para luego ejecutarlo. Este archivo es el componente que se encarga del envío masivo de mensajes desde la máquina infectada. El gusano también borra múltiples entradas del registro, relacionadas con otros gusanos. Dentro de este ejecutable se encuentra un .ZIP conteniendo otro de los componentes, un nuevo "downloader" que es propagado por el "mass-mailer" a través de mensajes de correo electrónico con diferentes asuntos, textos y nombres de archivo adjuntos. |