Categories: SeguridadVirus

Variante de Bagle y tiempos de reacción antivirus

Otras actividades

También intenta eliminar de la memoria del sistema infectado los siguientes procesos, que corresponden a otros gusanos y productos antivirus, para impedir que puedan detectarlo o afectar a su funcionamiento:

FIREWALL.EXE

ATUPDATER.EXE

winxp.exe

sys_xp.exe

sysxp.exe

LUALL.EXE

DRWEBUPW.EXE

AUTODOWN.EXE

NUPGRADE.EXE

OUTPOST.EXE

ICSSUPPNT.EXE

ICSUPP95.EXE

ESCANH95.EXE

AVXQUAR.EXE

ESCANHNT.EXE

ATUPDATER.EXE

AUPDATE.EXE

AUTOTRACE.EXE

AUTOUPDATE.EXE

AVXQUAR.EXE

AVWUPD32.EXE

AVPUPD.EXE

CFIAUDIT.EXE

UPDATE.EXE

NUPGRADE.EXE

MCUPDATE.EXE

El gusano también intenta la descarga de un archivo .JPG desde varias direcciones web que incluye en su código. Este archivo JPG es en realidad un ejecutable que actúa como backdoor o puerta trasera quedando a la escucha en los puertos TCP y UDP 80, permitiendo al atacante hacerse con el control de los sistemas y utilizarlos para el envío de spam.

En cuanto al registro de Windows, incluye la típica entrada en Run para asegurarse su ejecución en cada inicio de sistema:

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun

win_upd.exe

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

win_upd.exe

Adicionalmente incluye las entradas:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

erthgdr

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRu1n

Page: 1 2

Redacción

Recent Posts

10 errores que debes evitar en tus elevator pitch

Estos fallos pueden hacer que la imagen de tu proyecto o startup se vaya al…

4 meses ago

Israel otorga a Intel una nueva subvención por valor de 3.200 millones de dólares

Los fondos son una ayuda para que la compañía de chips ponga en marcha una…

4 meses ago

Por qué odiamos y admiramos a la vez a los grandes emprendedores tecnológicos

Una de las hipótesis es que se ha creado una especie de religión en torno…

4 meses ago

Apple lanzó discretamente un LLM multimodal de código abierto en octubre

Ferret, creado junto a la Universidad de Columbia, está diseñado para usarse solo en fines…

4 meses ago

Payoneer incorpora nuevas opciones para empoderar a las pymes

De ahora en adelante las pequeñas y medianas empresas podrán aceptar pagos online de sus…

4 meses ago

Applivery obtiene 1 millón de euros de inversión

Gracias a estos fondos la compañía podrá su consolidar su presencia en el mercado español…

4 meses ago