De nieuwste Bagle worm begon zich op 31 augustus te verspreiden, maar echt ver kwam deze variant niet. Bagle.at (ook bekend als Beagle.ao, Troj/BagleDI-A en Bagle.ai) probeerde een HTML bestand dat in een bijlage, genaamd foto.zip of foto1.zip, verborgen zat te verspreiden. Dit bestand maakte misbruik van een lek in Internet Explorer waardoor het een backdoor van een van de 131 websites die klaar stonden zou downloaden, en waardoor een aanvaller volledige controle over de PC zou krijgen. De eerste verspreiding was een succes, wat experts doet vermoeden dat dit via een netwerk van geinfecteerde machines is gedaan. Geen een van de 131 opgegeven websites bevatte echter de kwaadaardige code, waardoor de worm zich niet verder kon verspreiden. Zou de code wel op de sites aanwezig zijn geweest, dan zou het een moeilijk en tijdrovend probleem zijn om ze allemaal te sluiten, aangezien ze geografisch zeer verspreid waren, aldus dit artikel.
Deze posting is gelocked. Reageren is niet meer mogelijk.