Crea un backdoor que abre el puerto TCP 4751 y permanece a su escucha.
Descarga una actualización de sí mismo (archivo A.EXE) desde Internet, a través del puerto abierto.
Comprueba cada dos segundos si hay disponible una conexión a Internet. Si la encuentra, intenta conectarse a una página web que alberga un scriptPHP: http://www.werde.de/5.php De este modo, notifica a su autor que el ordenador afectado puede ser accedido a través del puerto que ha abierto. Si no consigue enviar esta notificación, lo intenta cada 100.000 segundos.
Sólo se ejecuta si la fecha del sistema es 1 de enero de 2005 o anterior. Después de esta fecha, Bagle.U deja de funcionar.
Abre el juego de Windows Corazones, si está instalado en el ordenador afectado. Este juego suele instalarse por defecto con los sistemas operativos Windows.
Plataformas que infecta:
Windows 95/98/ME/NT/2000/XP/2003
Fecha de aparición:
26 de de 2004 a las 9:57 horas
¿Está en circulación?:
1
Utilidad de reparación:
1
Descripción breve:
Bagle.U es un gusano que se propaga a través del correo electrónico en un mensaje sin asunto ni contenido, y con un archivo adjunto de nombre variable, pero que siempre tiene extensiónEXE.
Bagle.U contiene un backdoor, que abre el puerto TCP 4751 e intenta conectarse a una página web que alberga un scriptPHP. De este modo, notifica a su autor que el ordenador afectado puede ser accedido a través del puerto mencionado.
Además, Bagle.U abre el juego de Windows Corazones, si está instalado en el ordenador afectado. Este juego suele instalarse por defecto con los sistemas operativos Windows.
Este gusano sólo se ejecuta si la fecha del sistema es 1 de enero de 2005 o anterior. Después de esta fecha, Bagle.U deja de funcionar.
Síntomas visibles:
Bagle.U es fácil de reconocer cuando llega al ordenador, ya que el archivo adjunto tiene el siguiente icono:
Además, cuando el usuario ejecuta este archivo adjunto, Bagle.U abre el juego de Windows Corazones, si está instalado en el ordenador afectado. Este juego suele instalarse por defecto con los sistemas operativos Windows.
Para conseguir la mayor seguridad y protección
en tu ordenador, aprende a reconocer el virus W32/Bagle.U.worm , del tipo Gusano,, con la "Enciclopedia de virus" de HispaVista
AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.
Y no pierdas de vista los últimos virus aparecidos: