PDA

Visualizza versione completa : W32.Bagle.C - Allerta 4 - Update


Giorgius
28-02-2004, 10.26.35
Nuova variante del Worm informatico "Bagle.A".
Il giorno del suo massimo attacco č il 14/03/04.

Screenshot:

http://www.f-secure.com/virus-info/v-pics/bagle_c.gif

http://www.symantec.com/avcenter/graphics/w32.beagle.c@mm.1.gif
In allegato si puņ presentare con l'icona simile alla calcolatrice di Windows.
http://vil.nai.com/images/101059.gif
Oppure, principalmente con l'icona di un foglio Excel.

Aliases:
W32/Bagle.C.worm (Panda Software), WORM_BAGLE.C (Trend Micro), W32.Beagle.C@mm (Symantec), W32/Bagle.C@mm (PerAntivirus), W32/Bagle.c@MM (McAfee), Win32/Bagle.C (Enciclopedia Virus (Ontinent)), W32/Bagle-C (Sophos), Win32.Bagle.C (Computer Associates)

Effetti:
W32/Bagle.C is a mass mailing worm.This worm is a variant of W32/Bagle.A. The worm will infect Windows systems and spreads through email.
Infected email carries a spoofed 'From' and 'to' address picked up randomly from the infected system.

Info:
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=101059
http://www.symantec.com/avcenter/venc/data/w32.beagle.c@mm.html
http://www.norman.com/virus_info/w32_bagle_c_mm.shtml
http://www.alerta-antivirus.es/virus/detalle_virus.html?cod=3646&PHPSESSID=92626c5e2e653ed9de5ac02701d42754
http://www.pspl.com/virus_info/worms/baglec.htm
http://www3.ca.com/virusinfo/virus.aspx?ID=38426
http://www.pandasoftware.es/virus_info/enciclopedia/verficha.aspx?lst=det&idvirus=45186
http://www.secuser.com/alertes/2004/baglec.htm
http://www.f-secure.com/v-descs/bagle_c.shtml

Aggiornamento AntiVirus al 28/02/04 ;)(Y)

Giorgius
28-02-2004, 10.27.11
Stinger v.2.05: http://download.nai.com/products/mcafee-avert/stinger.exe
Ikarus: http://download.ikarus.at/remover/IkarusRem_Bagle.exe


On-Line Scanner:
http://onlinecheck.emsisoft.com/en/

Giorgius
01-03-2004, 21.51.32
(ASCA) - Roma, 1 mar - Un nuovo identity file (Ide) e' disponibile sul sito di Sophos e sara' incluso nella versione di aprile 2004 (3.80) di Sophos Anti-Virus. Sophos ha ricevuto parecchie segnalazioni su W32/Bagle-C, un worm costituito da un file a 32 bit. Occorre notare che Sophos ha rilevato W32/Bagle-C lo scorso 28 febbraio, ma ha rilasciato questo nuovo file Ide per potenziare la capacita' di rilevamento. Maggiori informazioni su W32/Bagle-C sono disponibili all'indirizzo www.sophos.com/virusinfo/analyses/w32baglec.html. E' possibile scaricare il file Ide da www.sophos.com/downloads/ide/bagle-c.ide. Per informazioni su come usare i file Ide: www.sophos.com/downloads/ide/using.html.