Estás en: Panda Security > Empresas > Security Info > about-malware > encyclopedia > detalle
Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Bagle.U

PeligrosidadPeligrosidad altaDañoDañinoPropagaciónMedianamente extendido

Efectos 

Bagle.U realiza las siguientes acciones:

  • Crea un backdoor que abre el puerto TCP 4751 y permanece a su escucha.
  • Descarga una actualización de sí mismo (archivo A.EXE) desde Internet, a través del puerto abierto.
  • Comprueba cada dos segundos si hay disponible una conexión a Internet. Si la encuentra, intenta conectarse a una página web que alberga un script PHP:
    http://www.werde.de/5.php
    De este modo, notifica a su autor que el ordenador afectado puede ser accedido a través del puerto que ha abierto. Si no consigue enviar esta notificación, lo intenta cada 100.000 segundos.
  • Sólo se ejecuta si la fecha del sistema es 1 de enero de 2005 o anterior. Después de esta fecha, Bagle.U deja de funcionar.
  • Abre el juego de Windows Corazones, si está instalado en el ordenador afectado. Este juego suele instalarse por defecto con los sistemas operativos Windows.

Metodo de Infección 

Bagle.U crea los siguientes ficheros:

Bagle.U crea las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ Current Version \Run
    Gigabit.exe = %sysdir%\ gigabit.exe

    donde %sysdir% es el directorio de sistema de Windows.
    Mediante esta entrada, Bagle.U consigue ejecutarse cada vez que Windows se inicia.
  • HKEY_CURRENT_USER\ SOFTWARE\ Windows2004
    gsed = %aleatorio%

    donde %aleatorio% es un valor aleatorio que será usado durante la ejecución del gusano.
  • HKEY_CURRENT_USER\ Software\ Windows2004
    frn = 1

    Bagle.U crea esta entrada para indicar que ya ha afectado al ordenador.

Método de Propagación 

Bagle.U se propaga a través del correo electrónico. Para ello, realiza el siguiente proceso:

Otros Detalles  

Bagle.U está escrito en el lenguaje de programación Visual C. Este gusano tiene un tamaño de 8208 Bytes cuando está comprimido con FSG, y de aproximadamente 50 KBytes una vez es descomprimido.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info