- 発見日:
- 2004 年 9 月 28 日
- 更新日:
- 2007 年 2 月 13 日 12:36:02 PM
- 別名:
- W32/Bagle.az@MM [McAfee], WORM_BAGLE.AM [Trend], W32/Bagle-AZ [Sophos], Win32.Bagle.AM [Computer Assoc
- 種別:
- Worm
- 感染サイズ:
- 23,541 バイト、18,758 バイト、21,322 バイト
- 影響を受けるシステム:
- Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
W32.Beagle.AR@mm は独自の SMTP エンジンを使用して拡散する大量メール送信ワームです。電子メールの添付ファイルはダウンローダーで、(外部ソースからワームをダウンロードする) Mitglieder ファミリーのトロイの木馬に類似しています。
またこのワームはバックドア機能を備えており、TCP ポート 81 および UDP ポート 81 を開きます。
ウイルス対策日
- Rapid Release 初回バージョン2004 年 9 月 28 日
- Rapid Release 最新バージョン2008 年 7 月 26 日 リビジョン017
- Daily Certified 初回バージョン2004 年 9 月 28 日
- Daily Certified 最新バージョン2009 年 1 月 20 日 リビジョン048
- Weekly Certified 初回リリース日2004 年 9 月 28 日
Rapid Release と Daily Certified のウイルス定義について詳しくは、ここをクリックしてください。
危険性の評価
被害状況
- 被害レベル:Medium
- 感染台数:50 - 999
- 感染報告数:More than 10
- 地域危険度:Low
- 対処レベル:Easy
- 駆除:Moderate
ダメージ
- ダメージレベル:Medium
- 大量メール送信:ローカルシステムのファイルから収集したメールアドレスに自分自身を送信する。
- パフォーマンスの低下:大量送信活動が原因で、システムのパフォーマンスに影響を及ぼす可能性がある。
- 不正アクセス:侵入先のホストへの不正なリモートアクセスを許可する。
感染力
- 感染力レベル:High
- メール件名:不定
- 添付ファイル:不定。拡張子は .com、.cpl、.exe、. scr のいずれか。
- 添付ファイルのサイズ:不定
- ポート:TCP ポート 81 と UDP ポート 81
記述:John Park






