Ny Bagle-variant spredes på nettet

Artiklen blev oprindeligt publiceret den 1/6/2005

En variant af mail-ormen Bagle spredes for tiden på nettet. Der er ikke observeret større mængder i Danmark.

Varianten er af typen Bagle Downloader. Det betyder, at den spredes som e-mails med en vedhæftet fil. Men den vedhæftede fil indeholder ikke selve ormeprogrammet. I stedet er den vedhæftede fil en trojansk hest. Når man kører den, henter den selve ormeprogrammet fra en webserver.

Ormeprogrammet søger så efter mail-adresser på pc'en. Den sender den trojanske hest videre til de adresser, den finder.

De mails, som den nye Bagle Downloader udsender, har typisk ingen tekst i emnefeltet og i selve mailen.

Det amerikanske mailfiltreringsfirma Messagelabs fangede over 70.000 eksemplarer af programmet i går. Derimod dukkede det ikke op på danske Comendos top fem over de mest udbredte mail-orme i Danmark.

Links