1. /
  2. Security Response/
  3. W32.Beagle.AO@mm
  4. W32.Beagle.AO@mm
  • Ajouter

W32.Beagle.AO@mm

Niveau de risque2 : Faible

Découvert :
9 Août 2004
Mis à jour :
13 Février 2007 12:27:19 PM
Egalement appelé :
W32/Bagle.aq@MM [McAfee], WORM_BAGLE.AC [Trend Micro], Win32.Bagle.AG [Computer Assoc, W32/Bagle-AQ [Sophos], I-Worm.Bagle.al [Kaspersky]
Type :
Worm
Systèmes affectés :
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP

W32.Beagle.AO@mm est un ver d’envoi en masse de courrier électronique qui utilise son propre moteur SMTP pour se propager. La pièce jointe est un "downloader" semblable à la famille de Troyens Mitglieder, qui télécharge le ver à partir d'une source externe.

Le ver dispose également d'une fonctionnalité de porte dérobée, qui ouvre le port TCP 80 et le port UDP 80.


Remarque : Les définitions de virus version 60809aj (version prolongée 09.08.04 rév. 36) et supérieures sont requises pour détecter cette menace. Les définitions LiveUpdate respectives contenant la protection sont la version 60809ak (8/9/2004 rév. 37).

Dates de la protection antivirus

  • Version initiale des définitions Rapid Release9 Août 2004
  • Dernière version des définitions Rapid Release13 Janvier 2011 révision 037
  • Version initiale des définitions Daily Certified9 Août 2004
  • Dernière version des définitions Daily Certified13 Janvier 2011 révision 036
  • Date de la version initiale des définitions Weekly Certified9 Août 2004
Cliquez ici si vous souhaitez une description plus détaillée des définitions de virus Rapid Release et Daily Certified.

Evaluation de la menace

Virulence

  • Niveau de virulence :Low
  • Nombre d'infections :More than 1000
  • Nombre de sites :More than 10
  • Répartition géographique :Medium
  • Contrôle de la menace :Moderate
  • Suppression :Moderate

Dommages

  • Niveau de dommages :Medium
  • Elément déclencheur :Ne s'applique pas
  • Résultat d'activation :Ne s'applique pas
  • Envoi de courrier électronique en masse :Oui
  • Supprime des fichiers :Ne s'applique pas
  • Modifie des fichiers :Ne s'applique pas
  • Diffuse des informations confidentielles :Ne s'applique pas
  • Dégrade les performances :L'envoi en masse de courrier peut affecter les performances du système.
  • Cause l'instabilité du système :Ne s'applique pas
  • Compromet les paramètres de sécurité :Ne s'applique pas

Distribution

  • Niveau de distribution :High
  • Objet du courrier électronique :<vide>
  • Nom de la pièce jointe :Variable, avec l'extension de fichier .zip
  • Taille de la pièce jointe :Variable
  • Ports :Port TCP 80 et port UDP 80
  • Lecteurs partagés :Ne s'applique pas
  • Cible d'infection :Ne s'applique pas
  • Date de la pièce jointe :Ne s'applique pas