Bagle-variant sender kildekoden med

Artiklen blev oprindeligt publiceret den 7/7/2004

Endnu en udgave af den udbredte orm Bagle er i omløb.

Antivirusselskaberne er ikke helt enige om navngivningen af de mange Bagle-orme, så den seneste udgave går under en række forskellige betegnelser blandt andet Bagle.AD, Bagle.AA og Beagle.X.

Denne version af ormen sender sin kildekode med. Det kan resultere i en strøm af nye varianter af ormen, da amatørprogrammører kan bruge koden til at udvikle deres egne Bagle-udgaver.

Bagle.AD ligner ellers sine forgængere. Dens programmører fortsætter kampen mod ormen Netsky. Når det lykkes Bagle at inficere en computer, forsøger den at fjerne Netsky fra Windows' registreringsdatabase.

Desuden åbner den en bagdør til det inficerede system på port 1234, så computeren for eksempel kan bruges til udsendelse af spam.

Ormen spreder sig ved at gennemsøge en række forskellige filtyper på computeren efter e-mail-adresser. Herefter videresender den sig selv til adresserne via en SMTP-server, som den opretter på computeren.

Mange antivirusselskaber har opdateringer klar mod Bagle.AD.

Links