Ny Bagle-variant spredes på nettet

Artiklen blev oprindeligt publiceret den 28/6/2005

En ny udgave af den Bagle-variant, der dukkede op i starten af juni, spreder sig nu på internettet. Den har foreløbig ikke opnået større udbredelse.

Ligesom forgængeren er den nye udgave ikke en egentlig mail-orm. Den kan således ikke selv sprede sig. I stedet spredes den ved, at bagmændene udsender mails med en vedhæftet fil. Hvis modtageren aktiverer filen, forsøger den at standse antivirusprogrammer på pc'en. Derefter henter den et program over nettet og kører det.

For øjeblikket er varianten nummer tre på firmaet Comendos liste over de mest aktive mail-orme i Danmark. Den samlede aktivitet er fortsat lav, under en procent af de mails, Comendo tjekker, er inficeret med en mail-orm.

Varianten går under navne som Mitglieder.CN, BagleDownloader.dr, BagleDownloader, Bagle.dldr og Bagle.bq.

Links