- Descoberto:
- 19 de Julho de 2004
- Atualizado:
- 13 de Fevereiro de 2007 12:25:44 PM
- Também conhecido como:
- WORM_BAGLE.AH [Trend Micro], W32/Bagle.ai@MM [McAfee], W32/Bagle-AI [Sophos], Win32.Bagle.AI [Computer Assoc, I-Worm.Bagle.ai [Kaspersky]
- Tipo:
- Worm
- Extensão da infecção:
- varies
- Sistemas afetados:
- Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
O W32.Beagle.AG@mm é um worm de distribuição em massa que usa seu próprio mecanismo SMTP para se propagar através de e-mail. Este worm também ativa um backdoor na porta TCP 1080.
A linha de assunto, corpo da mensagem e nome do anexo variam. O anexo contém extensões .com, .cpl, .exe, .scr ou .zip.
O worm é compactado com PeX.
O Symantec Security Response desenvolveu uma ferramenta para remover infecções do W32.Beagle.AG@mm.
Datas da proteção antivírus
- Versão inicial do Rapid Release19 de Julho de 2004
- Última versão do Rapid Release28 de Setembro de 2010 revisão054
- Versão inicial diária certificada19 de Julho de 2004
- Última versão diária certificada28 de Setembro de 2010 revisão036
- Data da versão inicial semanal certificada19 de Julho de 2004
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.
Avaliação da ameaça
Disseminação
- Nível de disseminação:Low
- Número de infecções:More than 1000
- Número de sites:More than 10
- Distribuição geográfica:Low
- Contenção da ameaça:Easy
- Remoção:Moderate
Dano
- Nível do dano:Medium
- Acionador de atividade:Não disponível
- Atividade:Não disponível
- Envio de e-mail em grande escala:Envia e-mails para os endereços coletados no computador infectado.
- Exclui arquivos:Não disponível
- Modifica arquivos:Não disponível
- Divulga informações confidenciais:Não disponível
- Reduz o desempenho:O envio em massa de e-mails pode psobrecarregar os servidores de e-mail e degradar o desempenho da rede.
- Causa a instabilidade do sistema:Não disponível
- Compromete as configurações de segurança:Finaliza processos associados a vários programas de segurança. Permite acesso não autorizado ao computador infectado.
Distribuição
- Nível de distribuição:High
- Assunto do e-mail:Variável
- Nome do anexo:Variável com extensões .com, .cpl, .exe, .scr ou .zip
- Tamanho do anexo:Variável
- Portas:Não disponível
- Unidades compartilhadas:Não disponível
- Alvo da infecção:Não disponível
- Carimbo de hora do anexo:Não disponível




