News: tutti i segreti di Internet
Nuova versione di Bagle
È apparsa ieri, si chiama Bagle-AQ, ed è stata inviata via mail a molti utenti internet. Il virus arriva in mail con oggetto "foto" che ha come allegato un file foto.zip che dovrebbe contenere delle foto. non credo ci sia bisogno che vi dica che di foto neanche l'ombra. Una bella paginetta HTML e un eseguibile che si chiama foto1.exe. Se cliccate sull'eseguibile, vi verranno cancellate le DLL che avete con tanta cura scaricato durante gli aggiornamenti del vostro antivirus. Cercherà anche di scaricare un altro eseguibile ogni 6 ore. Questo nuovo eseguibile contiene un mass-mailling worm che usa un SMTP proprio per autspedirsi. Come ultima attività, apre le porte TCP 80 e UDP 80.
Articolo completo (in inglese)