Verschillende anti-virusbedrijven waarschuwen voor een nieuwe Bagle variant die zich via het Internet verspreidt. Bagle.aq is inmiddels in Brazilie, Canada, Frankrijk, Nederland, Taiwan en de Verenigde Staten aangetroffen. Vooral thuisgebruikers lijken door het virus getroffen te zijn, aangezien hier de meeste besmette berichten vandaan komen. Net zoals andere Bagle varianten bevat Bagle.aq een eigen SMTP engine, zoekt het naar e-mailadressen op geinfecteerde computers en opent het een "backdoor" op de getroffen machine. De virusmail bevat als bijlage een .zip bestand die een .exe en een HTML bestand met exploit code bevat. Op kwetsbare systemen zal het HTML bestand automatisch het .exe bestand draaien, dat een downloader trojan is, die de worm dan binnenhaalt. Meer informatie over de worm staat op deze pagina.
Deze posting is gelocked. Reageren is niet meer mogelijk.