Enviar esta página Imprimir esta página Recogemos tu opinión
Inicio » Empresas » Security Info » Enciclopedia

Enciclopedia de Virus

Bagle.B

 
PeligrosidadPeligrosidad altaDañoDañinoPropagaciónMedianamente extendido
Nombre común:Bagle.B
Nombre técnico:W32/Bagle.B.worm
Peligrosidad:Alta
Alias:W32/Yourid.A.worm
Tipo:Gusano
Efectos:  

Notifica a su autor que el ordenador afectado es accesible a través del puerto 8866. Deja de funcionar cuando la fecha del sistema es superior al 25 de febrero de 2004.

Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98/95

Fecha de detección:17/02/2004
Detección actualizada:06/03/2006
EstadísticasNo
Sí, mediante las Tecnologías TruPrevent

Descripción Breve 

    

Bagle.B es un gusano que se propaga a través del correo electrónico en un mensaje escrito en inglés con el asunto ID <texto aleatorio>... thanks, y un archivo adjunto que tiene el mismo icono que un archivo de audio WAV.

Bagle.B intenta conectarse a varias páginas web que albergan un script PHP. De este modo, notifica a su autor que el ordenador afectado puede ser accedido a través del puerto 8866.

Este gusano sólo se ejecuta si la fecha del sistema es menor o igual al 25 de febrero de 2004.

Síntomas Visibles 

    

Bagle.B es fácil de reconocer, ya que llega al ordenador en un mensaje escrito en inglés con las siguientes características:

  • Asunto:
    ID <texto aleatorio 1>... thanks
  • Contenido:
    Yours <texto aleatorio 2>
    --
    Thank
  • Archivo adjunto:
    El nombre del archivo es variable, pero siempre tiene extensión EXE. Presenta el siguiente icono:

Cuando el archivo adjunto es ejecutado, Bagle.B abre la Grabadora de Sonidos de Windows:

Después, muestra el siguiente mensaje de error en pantalla:

Información actualizada:  06/03/2006 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]