El martes 28 de septiembre, se detectó la aparición de una nueva variante del Bagle. El gusano, se propaga por correo electrónico y redes P2P, y ocasionó un notorio pico de infecciones a última hora de la tarde de ese día, lo que contrasta notoriamente con la poca actividad de virus y gusanos reportada en las últimas semanas.
a versión AQ del Bagle (detectada desde el primer momento por NOD32 sin necesidad de ninguna actualización), es también conocida como Bagle.AZ, AR, AM, AS y BB, por otros fabricantes.
La principal vía de infección es el correo electrónico, a través de
mensajes con un asunto en apariencia tan inocente como
"Re:", "Re: Hello", "Re: Hi",
"Re: Thank you!" o "Re: Thanks :)". Como texto
solo se muestra el emoticón de una cara sonriente. El remitente es
siempre falso, y no identifica al usuario que realmente lo
envía.
La infección se produce cuando el usuario abre el adjunto, el cuál
puede llamarse "Price" o "Joke", y tener
cualquiera de estas extensiones: .COM, .CPL, .EXE o .SCR.
Una vez ejecutado, Bagle abre una puerta trasera que le permite a
un intruso realizar diferentes tareas en forma remota, entre ellas
usar los equipos infectados como plataforma para el envío de correo
no deseado a otros usuarios.
El gusano también se copia en las carpetas de conocidas
aplicaciones P2P, para infectar a los usuarios que lo descarguen de
allí al compartir sus archivos. Para ello se disfraza con múltiples
nombres.
El Bagle impide la ejecución de otros gusanos, además de finalizar
la ejecución de conocidas aplicaciones de seguridad y hasta de
herramientas del propio Windows, lo que puede dificultar la
limpieza de un equipo infectado.
Una de las características de esta versión, es que intenta
descargar desde una gran cantidad de sitios de Internet
especificados en su código, un archivo con extensión .JPG.
Esto cobra especial preocupación estos días, debido a que todos los
analistas en seguridad, aguardan la inminente aparición de un virus
con ese formato, que se pueda aprovechar de una reciente
vulnerabilidad que afecta a múltiples productos de Microsoft.
El fallo permite la ejecución de un archivo por la simple
visualización de una imagen. Aunque la compañía ya publicó los
parches respectivos, aún son muchos los usuarios que no se han
actualizado.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Fsvor indicar como limpiar mi computador de este virus
gracias
david
Como puedo eliminar el virus sin tener que borrar el sistema operativo, ya que no me permite instalar nada.
alembertaupive@hotmail.com
tengo un virus en mi computadora!!!!!!!!!
por favor que hago?? ayudenmen!!!!!!!!!
no se que hacer, me conecto a internet y no puedo abrir nada, ni mi msn, ni internet exploren ni nada
Hey porfavor si alguien sabe como puedo eliminar este viruz por favor avisenme pues mi antiviruz segun lo elimina pero despues que la apago y la enciendo buelve a aparecer.
mire para eliminar este virus tienes q descargar un removedor
si tienes un antivirus como el kaspersky o norton (no sirve e norton)
lo q asen esq tienen en su registro el bagle pero al momento de eliminarlo el virus se da cuenta y te reinicia la maquina
y si lo eliminan lo uniko q aran esq se reprodusca mas este virus tienes q congelarlo y despues eliminarlo con un antivirus el not 32 no lo tiene en su registro asi q pasa desapersivido por el virus y asilo poedes eliminar
lo q ase este virus es quitarte las prioridades de administrador y no te permite abrir archivos . exe
bueno espero q les aiga servido :o claro despoes de eliminarlo formatea tu compu para q queede como de fabrica es lo convencional xao saludos
hola que tal