image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa La prima GPU cinese a 6nm è reale, ma è più lenta di una ...
Immagine di Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$ Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$...

Minacce informatiche: nuove varianti di worm

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 22/03/2004 alle 19:20 - Aggiornato il 15/03/2015 alle 01:03

Le varianti O e N di Bagle hanno diverse caratteristiche in comune e le più significative sono le seguenti:

- Si diffondono attraverso i programmi di condivisione di file P2P e mediante la posta elettronica in un messaggio scritto in inglese, con caratteristiche variabili, che contiene un file allegato (nella variante O ha un'icona simile a quella del Notepad, mentre nella N l'icona sembra quella del font True Type).

- Colpiscono file PE (Portable Executable), aumentando la loro grandezza (nella variante O l'incremento è pari a 44 KB mentre nella N raggiunge i 21 KB)

- Entrambe aprono una backdoor attraverso la posta TCP 2556

- Terminano i processi corrispondenti a diversi programmi, tra i quali antivirus, firewall, tool di monitoraggio del sistema e altri processi legati a varianti precedenti di Bagle e Netsky.

- Si eseguono solo se la data del sistema è minore o uguale al 31 dicembre del 2005

Nello specifico ci sono alcuni elementi che differenziano le due nuove varianti di Bagle:

- Bagle.O contiene un testo nel suo codice che non appare mai e presenta l'immagine di una farfalla

- Bagle.N è un codice maligno polimorfico.

- La loro grandezza quando sono compressi o decompressi: quella di Bagle.Oè rispettivamente di 23558 e 44189 byte mentre quella di Bagle è di 20650 e 38570 byte.

Le altre tre varianti di Bagle sono la Q, la R e la S. La prima e l'ultima danneggiano i file. Bagle.Q, inoltre, cerca di scaricare un file da Internet per poi eseguirlo nel pc . Secondo i dati di PandaLabs, questa variante ha avuto un'ampia diffusione.

Terminiamo questo rapporto settimanale con le due nuove varianti N e O di Netsky. Si inviano per posta elettronica, utilizzando il loro stesso motore SMTP, a tutti gli indirizzi che trovano nei file che hanno determinate estensioni. A sua volta, nel computer danneggiato, creano diversi file - alcuni di questi in formato MIME (Multipurpose Internet Mail Extentions) e eliminano le entrate appartenenti a vari worm, tra i quali Mydoom e Bagle. Inoltre, generano un mutex per evitare che ci siano esecuzioni allo stesso tempo.

Le due varianti si differenziano essenzialmente sul testo del messaggio nel quale sono inviati, sui file che copiano per colpire il computer e sull'entrata del registro che generano.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #3
    Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
  • #4
    Galaxy S27 Ultra segnerà la fine di un'era
  • #5
    Tablet per lavorare: requisiti minimi per smart working e produttività
  • #6
    Questo display vi farà dire addio a ogni distrazione
Articolo 1 di 5
Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
Der8auer ha deciso di operare su una RTX 5090, modificandola per superare l prestazini di una RTX Pro 6000 e il risultato è sorprendente.
Immagine di Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
Leggi questo articolo
Articolo 2 di 5
La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
Il test condotto su Geekbench ha rivelato prestazioni deludenti per la G100, che ha ottenuto 15.524 punti nel benchmark OpenCL.
Immagine di La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
3
Leggi questo articolo
Articolo 3 di 5
I creatori di Windows e Linux si incontrano per la prima volta: è la svolta?
È sorprendente che i creatori di Windows e Linux non si fossero mai incontrati prima d'ora, considerando l'impatto dei loro sistemi operativi.
Immagine di I creatori di Windows e Linux si incontrano per la prima volta: è la svolta?
Leggi questo articolo
Articolo 4 di 5
MSI Raider 18 HX AI 2025, potenza estrema per chi può rinunciare alla portabilità | Test & Recensione
Un colosso che ridefinisce i confini dei laptop gaming, spingendoli sempre più vicini ai sistemi desktop.. non solo per le prestazioni.
Immagine di MSI Raider 18 HX AI 2025, potenza estrema per chi può rinunciare alla portabilità | Test & Recensione
3
Leggi questo articolo
Articolo 5 di 5
Scegli: 3 licenze WinRAR o la bellissima borsa a tema?
Con i soldi risparmiati sulle licenze WinRAR che avresti dovuto comprare negli anni puoi ora comprare una bellissima borsa a tema.
Immagine di Scegli: 3 licenze WinRAR o la bellissima borsa a tema?
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.