Tre Bagle-varianter på tre dage

Artiklen blev oprindeligt publiceret den 15/3/2004

Den e-mail-baserede orm Bagle er siden lørdag dukket op i tre nye varianter. Navngivningen af ormens varianter er nu nået til P.

Bagle.P er således den 16. udgave af Bagle, siden den første Bagle-orm blev sendt i omløb 18. januar.

Bagle.N og .O blev fundet lørdag, mens Bagle.P dukkede op mandag. De tre orme har ligesom de seneste versioner mulighed for at sende sig selv pakket i en krypteret zip-fil. I modsætning til forgængerne leveres kodeordet i e-mailens indholdsfelt nu som grafik i stedet for tekst.

Det sker sandsynligvis, fordi flere antivirusselskaber har opdateret deres software til at kunne hente kodeordet fra e-mailen for at kunne åbne det krypterede arkiv og scanne det.

De tre orme åbner en bagdør på inficerede computere på port 2556, og som noget nyt vil ormene også forsøge at inficere .exe-filer på computeren.

Links