INICIO
  INFORMACION
- Últimas amenazas
- Virus activos
- Hoaxes: falsos virus
- Enciclopedia de virus
- Noticias
- Glosario
  TIENDA ANTIVIRUS
- Panda Antivirus + Firewall 2007
- Panda Internet Security 2007
  UTILIDADES
- Chequea tu PC
- Virusómetro
- Mapa de Infecciones
- Descargas
- Elimina tu virus

 
 Buscar en la Enciclopedia de virus:
   

Bagle.U


Peligrosidad Media  Media Propagación: Media  Media Daño Medio  Medio
Nombre común: Bagle.U
Nombre técnico: W32/Bagle.U.worm
Peligrosidad: Media Gusano, de peligrosidad Media
Alias: Bagle.U
Tipo: Gusano,
Efectos:

Bagle.U realiza las siguientes acciones:

  • Crea un backdoor que abre el puerto TCP 4751 y permanece a su escucha.
  • Descarga una actualización de sí mismo (archivo A.EXE) desde Internet, a través del puerto abierto.
  • Comprueba cada dos segundos si hay disponible una conexión a Internet. Si la encuentra, intenta conectarse a una página web que alberga un script PHP:
    http://www.werde.de/5.php
    De este modo, notifica a su autor que el ordenador afectado puede ser accedido a través del puerto que ha abierto. Si no consigue enviar esta notificación, lo intenta cada 100.000 segundos.
  • Sólo se ejecuta si la fecha del sistema es 1 de enero de 2005 o anterior. Después de esta fecha, Bagle.U deja de funcionar.
  • Abre el juego de Windows Corazones, si está instalado en el ordenador afectado. Este juego suele instalarse por defecto con los sistemas operativos Windows.
Plataformas que infecta: Windows 95/98/ME/NT/2000/XP/2003
Fecha de aparición: 26 de de 2004 a las 9:57 horas
¿Está en circulación?: 1
Utilidad de reparación: 1
Descripción breve:

Bagle.U es un gusano que se propaga a través del correo electrónico en un mensaje sin asunto ni contenido, y con un archivo adjunto de nombre variable, pero que siempre tiene extensión EXE.

Bagle.U contiene un backdoor, que abre el puerto TCP 4751 e intenta conectarse a una página web que alberga un script PHP. De este modo, notifica a su autor que el ordenador afectado puede ser accedido a través del puerto mencionado.

Además, Bagle.U abre el juego de Windows Corazones, si está instalado en el ordenador afectado. Este juego suele instalarse por defecto con los sistemas operativos Windows.

Este gusano sólo se ejecuta si la fecha del sistema es 1 de enero de 2005 o anterior. Después de esta fecha, Bagle.U deja de funcionar.

Síntomas visibles:

Bagle.U es fácil de reconocer cuando llega al ordenador, ya que el archivo adjunto tiene el siguiente icono:

Además, cuando el usuario ejecuta este archivo adjunto, Bagle.U abre el juego de Windows Corazones, si está instalado en el ordenador afectado. Este juego suele instalarse por defecto con los sistemas operativos Windows.


  Para conseguir la mayor seguridad y protección en tu ordenador, aprende a reconocer el virus W32/Bagle.U.worm , del tipo Gusano,, con la "Enciclopedia de virus" de HispaVista AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.


Y no pierdas de vista los últimos virus aparecidos:
Nurech.Z Rinbot.Q MS07-018 Therat.B Spamta.WF
Buscar en Internet:
Hispavista