Verschillende anti-virusaanbieders en het Internet Storm Center waarschuwen voor een nieuwe Bagle variant die sinds gisteren verspreid wordt. Ten tijde van de waarschuwing werd de worm door veel anti-virusprogramma's niet gedetecteerd. Inmiddels zouden de meeste AV-aanbieders Bagle.BQ moeten herkennen. De worm installeert een .exe en .dll bestand op geinfecteerde systemen, en maakt wijzigingen in het register zodat de worm elke keer wordt geladen tijdens het booten van het systeem. Naast het aanpassen van het HOSTS bestand, waardoor verschillende websites niet meer bereikt kunnen worden, schakelt het ook allerlei security services van verschillende aanbieders uit.
Deze posting is gelocked. Reageren is niet meer mogelijk.