Bagle utilizó su propio motor SMTP para enviarse por correo masivo como archivo adjunto a los destinatarios recopilados de la computadora infectada. Se copia al directorio del sistema de Windows (Bagle.A como bbeagle.exe, Bagle.B como au.exe) y abre una puerta trasera en el puerto TCP 6777 (Bagle.A) o 8866 (Bagle.B). No se envía a las direcciones que contienen ciertas cadenas como "@ hotmail.com", "@ msn.com", "@microsoft" o "@avp".
Recuperado de:
No hay comentarios:
Publicar un comentario