08/08-2004 à 12:39Une nouvelle variante Bagle évité. Le Ver Bagle.AF arrive comme nombreux de ses prédécesseurs via Email avec "pièce-joint" sur le PC. L'adresse de l'expéditeur est falsifié pour compliquer sa recherche. Aussitôt que la pièce-jointe est démarré, le Ver installe un Trojan-Backdoor (porte dérobé) qui fait que le PC peut-être administré à distance. Selon toute apparence on essai de monter un Spam-Server provisoire pour qu'en un très bref délais on puisse expédier un nombre considérable de SPAM-Mail. Le Trojan une fois installé ouvre le Port 1234 pour prendre les commandes de directives.
Avec la dernière mise à jour de signature de a² le vers Bagle.AF sera tout de suite reconnu et peut par une infection de celui-ci être immédiatement éliminé. Le Gardien d'arrière-plan de a² personal stop immédiatement le Vers avant qu'il ne devienne actif.
Vous trouverez dans notre a² banque de données de Malwares une description plus détaillée du Ver:
[LIEN]
http://www.emsisoft.net/fr/malware/?Worm.Win32.Bagle.AF[/LIEN]
----------
