| Nombre común: Bagle.I
Nombre técnico: W32/Bagle.I.worm
Peligrosidad: Baja
Tipo: Gusano
Efectos: Se propaga y afecta a otros ordenadores.
Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95
Fecha de aparición: 02/03/2004
¿Está en circulación?
Descripción breve
Bagle.I es un gusano que se propaga a través del correo electrónico en un mensaje escrito en inglés con características variables.
Bagle.I contiene un backdoor, que abre el puerto TCP 2745 e intenta conectarse a varias páginas web que albergan un script PHP. De este modo, notifica a su autor que el ordenador afectado puede ser accedido a través del puerto mencionado.
Además, Bagle.I termina los procesos correspondientes a aplicaciones de actualización de diversos programas antivirus.
Este gusano se desinstala a sí mismo cuando la fecha del sistema es superior al 14 de marzo de 2004.
Síntomas visibles
Bagle.I es fácil de reconocer una vez ha afectado el ordenador, puesto que abre el programa Notepad la primera vez que es ejecutado.
Información actualizada: 02/03/2004
|
|