Worm.Win32_Bagle-AY

Description Détails Désinfection
VirusTraQ ID: VTQ10048
Date de publication: 27/01/2005 à 20:09:13

Date de mise à jour : 27/01/2005 à 21:29:14

Niveau de menace: Niveau Critique Critique

Catégorie: Ver
Type: Ver Win32

Alias: Email-Worm.Win32.Bagle.ay (Kaspersky)
W32/Bagle-AY (Sophos)
WORM_BAGLE.AY
W32.Beagle.AY@mm (Symantec)
Bagle.AY (F-Secure)
Win32.Bagle.AU (Computer Associates)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Bagle-AY est un ver de pollupostage qui se propage également par les réseaux peer-to-peer. Le courriel envoyé est composé d'un objet et d'un corps de message générés aléatoirement, il comporte en plus une pièce jointe ayant pour extension .COM, .EXE, .CPL ou .SCR.

Références:
- Computer Associates: 41543
- F-Secure: bagle_ay
- Kaspersky: 70919
- Sophos (USA): w32bagleay
- Sophos (FR): w32bagleay
- Symantec: w32.beagle.ay@mm

Autres variantes :

[2005-07-05] Troj_Baglet-D
[2005-06-27] Troj_BagleDl-R
[2005-06-01] Troj_BagleDl-Q
[2005-04-21] Worm.Win32_Bagle-BG
[2005-03-03] Worm.Win32_Bagle-BA
[2005-03-02] Worm.Win32_Bagle-BB
[2005-03-01] Troj_BagleDl-L




http://www.newdimension-fr.net/