Illwill.A es un exploit que el gusano Bagle.AM utiliza para afectar el ordenador sin que el usuario se dé cuenta. Illwill.A llega al ordenador en un mensaje de correo electrónico escrito en inglés, sin asunto y con un archivo adjunto que tiene nombre variable y extensión ZIP. Dicho archivo contiene un archivo HTML, (detectado por Panda Software como JS/Illwill.A) junto con un archivo EXE oculto. Este archivo ejecutable, perteneciente a Bagle.AM, es lanzado automáticamente cuando el usuario abre el archivo HTML, pensando que no posee ninguna de las extensiones que típicamente contienen malware (EXE, COM, BAT, CMD, SCR), y puede por lo tanto ser abierto sin ningún peligro. |