Novas variantes do Beagle incluem código fonte

Várias empresas de segurança estão a alertar para duas novas variantes do worm Beagle que estão a circular pela internet e que incluem o código fonte.

Tanto a variante [link=http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.y@mm.html]Beagle.Y[/link] como a variante [link=http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.z@mm.html]Beagle.Z[/link] includem o código fonte respectivo permitindo a outros utilizadores estudar e desenvolver novas variantes.

As variantes chegam em anexo a uma mensagem de correio e se os utilizadores abrirem o ficheiro em anexo estarão a activar o worm.

O worm começa por instalar vários ficheiros no computador infectado e em seguida vai abrir a porta 1234.

O worm percorre em seguida os ficheiros do disco rígido procurando por endereços de e-mail para os quais irá enviar mensagens infectadas utilizando o seu próprio servidor SMTP.