Virus Bagle.BO

Publié le par Webfree79

ALERTE SECUSER
Virus Bagle.BO





Bagle.BO est un virus qui se propage par courriel. Il se présente sous la forme d'un message dont le titre est vide, accompagné d'un fichier joint avec une extension .ZIP (18 Ko). Si ce fichier est exécuté, il tente de désactiver et/ou supprimer les principaux antivirus et pare-feux personnels, modifie le système pour empêcher la connexion aux sites de Microsoft et des principaux éditeurs d'antivirus, puis tente de télécharger et d'exécuter le virus proprement dit depuis une liste de sites web distants. Ce dernier s'envoie alors massivement par courriel, puis installe une porte dérobée permettant la prise de contrôle à distance de l'ordinateur infecté par un individu malveillant.

http://www.secuser.com/alertes/2005/baglebo.htm
 

TYPE :
Ver

SYSTEME(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

ALIAS :
Win32:Beagle-BU (Avast)
Win32:Beagle-BV (Avast)
Win32:Beagle-BX (Avast)
Win32.Bagle.BO@mm (BitDefender)
Worm.Bagle.BB-gen (Clam)
Win32.Fantibag.A (Computer Associates)
Bagle.BO (F-Secure)
Email-Worm.Win32.Bagle.bo (Kaspersky)
Email-Worm.Win32.Bagle.bp (Kaspersky)
W32/Mitglied.IA (Norman)
Trojan.Tooso.I (Symantec)
TROJ_BAGLE.AR (Trend Micro)

TAILLE :
18 Ko

DECOUVERTE :
31/05/2005

DESCRIPTION DETAILLEE :
Bagle.BO se présente sous la forme d'un courrier électronique dont l'objet est vide. Le fichier joint possède un nom aléatoire avec une extension en .ZIP




Source Secuser
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article