Gatt.A es un virus de acción directa que busca scripts pertenecientes a la aplicación IDA (Interactive Disassembler) para después infectarlos. Estos scripts tienen extensión IDC. Para ello, utiliza un método de infección polimórfico. Cuando Gatt.A infecta un script IDC, se abre a sí mismo y genera código IDC en tiempo de ejecución, de modo que éste cree el propio archivo ejecutable correspondiente a Gatt.A. El script IDC que crea es detectado como IDA/Gatt.A. Este método de infección provoca que Gatt.A únicamente funcione en ordenadores con Windows, mientras que IDA puede funcionar en otras plataformas, como Linux. Gatt.A no se propaga automáticamente por sus propios medios, sino que infecta otros archivos. Llega a otros ordenadores cuando se distribuyen los archivos previamente infectados. |