Le virus Bagle.A découvert le 18/01/2004 est un virus malicieux qui se propage par email. Il se présente sous la forme d'un message dont le titre est "Hi" et qui comporte un fichier joint dont le nom est aléatoire, avec extension en .EXE et dont l'icône est celle de la calculatrice Windows.
Bagle.A altère les clés de registre de Windows et il veille sur les ouvertures de ports TCP, en particulier sur le port 6667, afin de se diffuser plus facilement. Enfin, il cherche à télécharger le cheval de Troie (trojan) Mitglieder.
Lorsque le fichier joint est exécuté, la calculatrice de Windows apparaît pour faire diversion, mais pendant ce temps le virus s'envoie aux adresses présentes dans le carnet d'adresses Windows ainsi que divers autres fichiers. Ensuite il tente de se connecter à plusieurs sites Internet dont les adresses sont préprogrammées.
SYSTEME(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003
Autres noms :
Bagle (F-Secure)
I-Worm.Bagle (Kaspersky)
W32/Bagle@MM (McAfee)
W32/Bagle-A (Sophos)
W32.Beagle.A@mm (Symantec)
WORM_BAGLE.A (Trend Micro)