Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Security Information » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia

Bagle.AM

 
PeligrosidadPeligrosidad altaDañoMuy dañinoPropagaciónPoco extendido
Nombre común:Bagle.AM
Nombre técnico:W32/Bagle.AM.worm
Peligrosidad:Media
Alias:W32/Bagle.aq!zip, WORM_BAGLE.AC, I-Worm.Bagle.al, W32/Bagle.aq@MM
Tipo:Gusano
Efectos:  

Abre un puerto TCP, finaliza procesos pertenecientes a programas de actualización de antivirus, entre otros, e intenta descargar un falso archivo JPG desde diversas páginas web. Se propaga a través de correo electrónico y de programas P2P.

Plataformas que infecta:

Windows XP/2000/NT/ME/98/95

Fecha de detección:09/08/2004
Detección actualizada:05/11/2004
EstadísticasNo
Sí, mediante las Tecnologías TruPrevent
Utilidad de reparación: Panda QuickRemover

Descripción Breve 

    

Bagle.AM es un gusano que abre un puerto TCP y permanece a la escucha, permitiendo acceder remotamente al ordenador afectado. También finaliza procesos pertenecientes a diversos programas de actualización de antivirus, entre otras aplicaciones, e intenta descargar un falso archivo JPG desde diversos sitios web.

Bagle.AM se propaga a través del correo electrónico, en un mensaje escrito en inglés con un archivo adjunto que tiene nombre variable y extensión ZIP. Dicho archivo contiene un archivo HTML y un archivo EXE oculto, que es lanzado cuando el usuario abre el archivo HTML.

Además, Bagle.AM también se propaga a través de programas de intercambio de archivos punto a punto (P2P).

Síntomas Visibles

    

Bagle.AM es difícil de reconocer una vez ha afectado al ordenador, ya que no muestra mensajes o avisos que alerten sobre su presencia.

Sin embargo, cuando Bagle.AM se propaga a través de correo electrónico, llega al ordenador en un mensaje escrito en inglés con las siguientes características:

  • Asunto: está vacío.
  • Contenido:
    new price
  • Archivo adjunto:
    El nombre del archivo adjunto tiene un nombre aleatorio y una extensión ZIP. Contiene un archivo HTML y un archivo EXE oculto.

Información actualizada:  05/11/2004 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]