INICIO
  INFORMACION
- Últimas amenazas
- Virus activos
- Hoaxes: falsos virus
- Enciclopedia de virus
- Noticias
- Glosario
  TIENDA ANTIVIRUS
- Panda Antivirus + Firewall 2007
- Panda Internet Security 2007
  UTILIDADES
- Chequea tu PC
- Virusómetro
- Mapa de Infecciones
- Descargas
- Elimina tu virus

 
 Buscar en la Enciclopedia de virus:
   

Bagle.A


Peligrosidad Baja  Baja Propagación: Baja  Baja Daño Medio  Medio
Nombre común: Bagle.A
Nombre técnico: W32/Bagle.A.worm
Peligrosidad: Baja Gusano de peligrosidad Baja
Alias: Bagle.A
Tipo: Gusano
Efectos:

Bagle.A no tiene efectos destructivos. Sin embargo, realiza las siguientes acciones:

  • Se ejecuta si la fecha del sistema es 28 de Enero de 2004 o anterior. Cuando la fecha del sistema sobrepasa este valor, Bagle.A crea y ejecuta el fichero por lotes A.BAT, que borra tanto el fichero del gusano como a sí mismo, para no dejar rastro.
  • Ejecuta la Calculadora de Windows (fichero CALC.EXE) si se ejecuta desde un archivo distinto a BBEAGLE.EXE, que el gusano crea en el directorio de sistema de Windows.
  • Tiene código que le permite descargar archivos desde Internet y ejecutarlos en el ordenador afectado.
  • Cada diez minutos, Bagle.A intenta conectarse a una de las siguientes páginas web a través del puerto 6777, para actualizarse a sí mismo y realizar un listado de los usuarios afectados. El gusano se identifica a sí mismo como beagle_beagle.
    Sin embargo, estas páginas web han sido desactivadas:

    http://www.elrasshop.de
    http://www.it-msc.de
    http://www.getyourfree.net
    http://www.dmdesign.de
    http://64.176.228.13
    http://www.leonzernitsky.com
    http://216.98.136.248
    http://216.98.134.247
    http://www.cdromca.com
    http://www.kunst-in-templin.de
    http://vipweb.ru
    http://antol-co.ru
    http://www.bags-dostavka.mags.ru
    http://www.5x12.ru
    http://bose-audio.net
    http://www.sttngdata.de
    http://wh9.tu-dresden.de
    http://www.micronuke.net
    http://www.stadthagen.org
    http://www.beasty-cars.de
    http://www.polohexe.de
    http://www.bino88.de
    http://www.grefrathpaenz.de
    http://www.bhamidy.de
    http://www.mystic-vws.de
    http://www.auto-hobby-essen.de
    http://www.polozicke.de
    http://www.twr-music.de
    http://www.sc-erbendorf.de
    http://www.montania.de
    http://www.medi-martin.de
    http://vvcgn.de
    http://www.ballonfoto.com
    http://www.marder-gmbh.de
    http://www.dvd-filme.com
    http://www.smeangol.com
Plataformas que infecta: Windows 95/98/ME/NT/2000/XP/2003
Fecha de aparición: 19 de de 2004 a las 7:39 horas
¿Está en circulación?: 1
Utilidad de reparación: 1
Descripción breve:

Bagle.A es un gusano sin efectos destructivos que se propaga a través del correo electrónico en un mensaje escrito en inglés con el asunto Hi y un archivo adjunto cuyo nombre consiste en varios caracteres aleatorios y extensión EXE.

Bagle.A solo se ejecuta cuando la fecha del sistema es menor o igual al 28 de Enero de 2004.

Bagle.A intenta conectarse cada diez minutos a varias páginas web a través del puerto 6777, para actualizarse a sí mismo y realizar un listado de los usuarios afectados. Sin embargo, estas páginas web han sido desactivadas. Además, tiene código que le permite descargar archivos desde Internet y ejecutarlos en el ordenador afectado.

Síntomas visibles:

Bagle.A es fácil de reconocer, ya que llega al ordenador afectado en un mensaje de correo electrónico escrito en inglés con el asunto Hi y un archivo adjunto cuyo nombre consiste en varios caracteres aleatorios y extensión EXE.

El archivo tiene el mismo icono que la Calculadora de Windows:

Cuando el archivo es ejecutado por primera vez, el gusano ejecuta la Calculadora de Windows (archivo CALC.EXE).


  Para conseguir la mayor seguridad y protección en tu ordenador, aprende a reconocer el virus W32/Bagle.A.worm , del tipo Gusano, con la "Enciclopedia de virus" de HispaVista AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.


Y no pierdas de vista los últimos virus aparecidos:
Grum.A Rinbot.Q Nurech.Z Gogo.A MS07-017
Buscar en Internet:
Hispavista