Email-Worm.Win32.Bagle.m

Jest to klon robaka Bagle.l. Z powodu b艂臋d贸w szkodnik nie mo偶e si臋 automatycznie rozprzestrzenia膰. Rozmiar robaka w bajtach to 14 337 (kompresja UPX, rozmiar po rozpakowaniu - oko艂o 47 KB).

Istalacja

Robak kopiuje si臋 do folderu systemowego Windows z nazw膮 syswrun4x.exe i tworzy klucz auto-run:

[HKCUSoftwareMicrosoftWindowsCurrentVersionRun]
ssgrate.exe = %system%syswrun4x.exe

Dodatkowo robak tworzy dwa pliki - windllzup.exe oraz bgxtdll.exe. Pierwszy z nich s艂u偶y do 艂adowania drugiego, kt贸ry zawiera troja艅ski serwer proxy - TrojanProxy.Win32.Mitglieder.t.