image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS...
Immagine di USB da 128 byte grande come un piatto: il progetto più assurdo del web USB da 128 byte grande come un piatto: il progetto più assu...

Minacce informatiche: nuove varianti di worm

Advertisement

Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 22/03/2004 alle 19:20 - Aggiornato il 15/03/2015 alle 01:03
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Le varianti O e N di Bagle hanno diverse caratteristiche in comune e le più significative sono le seguenti:

- Si diffondono attraverso i programmi di condivisione di file P2P e mediante la posta elettronica in un messaggio scritto in inglese, con caratteristiche variabili, che contiene un file allegato (nella variante O ha un'icona simile a quella del Notepad, mentre nella N l'icona sembra quella del font True Type).

- Colpiscono file PE (Portable Executable), aumentando la loro grandezza (nella variante O l'incremento è pari a 44 KB mentre nella N raggiunge i 21 KB)

- Entrambe aprono una backdoor attraverso la posta TCP 2556

- Terminano i processi corrispondenti a diversi programmi, tra i quali antivirus, firewall, tool di monitoraggio del sistema e altri processi legati a varianti precedenti di Bagle e Netsky.

- Si eseguono solo se la data del sistema è minore o uguale al 31 dicembre del 2005

Nello specifico ci sono alcuni elementi che differenziano le due nuove varianti di Bagle:

- Bagle.O contiene un testo nel suo codice che non appare mai e presenta l'immagine di una farfalla

- Bagle.N è un codice maligno polimorfico.

- La loro grandezza quando sono compressi o decompressi: quella di Bagle.Oè rispettivamente di 23558 e 44189 byte mentre quella di Bagle è di 20650 e 38570 byte.

Le altre tre varianti di Bagle sono la Q, la R e la S. La prima e l'ultima danneggiano i file. Bagle.Q, inoltre, cerca di scaricare un file da Internet per poi eseguirlo nel pc . Secondo i dati di PandaLabs, questa variante ha avuto un'ampia diffusione.

Terminiamo questo rapporto settimanale con le due nuove varianti N e O di Netsky. Si inviano per posta elettronica, utilizzando il loro stesso motore SMTP, a tutti gli indirizzi che trovano nei file che hanno determinate estensioni. A sua volta, nel computer danneggiato, creano diversi file - alcuni di questi in formato MIME (Multipurpose Internet Mail Extentions) e eliminano le entrate appartenenti a vari worm, tra i quali Mydoom e Bagle. Inoltre, generano un mutex per evitare che ci siano esecuzioni allo stesso tempo.

Le due varianti si differenziano essenzialmente sul testo del messaggio nel quale sono inviati, sui file che copiano per colpire il computer e sull'entrata del registro che generano.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#3
USB da 128 byte grande come un piatto: il progetto più assurdo del web
3

Hardware

USB da 128 byte grande come un piatto: il progetto più assurdo del web

#4
Non crederete a cosa sta combinando PayPal

Altri temi

Non crederete a cosa sta combinando PayPal

#5
Un virus nascosto dei pipistrelli sta infettando l’uomo
2

Scienze

Un virus nascosto dei pipistrelli sta infettando l’uomo

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

USB da 128 byte grande come un piatto: il progetto più assurdo del web
3

Hardware

USB da 128 byte grande come un piatto: il progetto più assurdo del web

Di Marco Pedrani
Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS
2

Hardware

Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS

Di Antonello Buzzi
Raffreddamento al sale abbassa le temperature di 50°C: è la svolta?

Hardware

Raffreddamento al sale abbassa le temperature di 50°C: è la svolta?

Di Marco Pedrani
Una periferica USB può compromettere un PC senza allarmi
2

Hardware

Una periferica USB può compromettere un PC senza allarmi

Di Antonello Buzzi
Per la prima volta sotto i 500€: la TV LG con controllo della retroilluminazione

Offerte e Sconti

Per la prima volta sotto i 500€: la TV LG con controllo della retroilluminazione

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.