29日安全专家表示,出现了一种能够迅速传播、大量发送电子邮件的Bagle 蠕虫新变种,威胁等级迅速提高到了「中等」。Bagle.BB也被称作W32/Bagle.bb@MM ,防病毒软件厂商McAfee公司已经将它的安全威胁等级提高至中等。McAfee公司于当日午时已经收到了100 多例感染Bagle.BB病毒的报告。防病毒软件厂商还发现其他二种正在传播的Bagle 病毒变种。
附带Bagle.BB病毒的电子邮件的收件人会收到虚假发件人地址的电子邮件,例如电子邮件将自己伪装成朋友、商业伙伴或亲人的合法电子邮件,将Bagle.BB病毒的电邮的主旨设为"Hello "、"Thank you!"、"Thanks:)"等问候语。与其他许多病毒一样,当用户打开携带有病毒的电子邮件附件档时,病毒就会被启动,并开始传播。
McAfee公司表示,附件中可执行文件的名字为"price "、"Price "、"Joke"。一旦病毒被启动,它就会将自己拷贝到Windows 系统目录中。它还会打开TCP 埠81,并将此作为存取用户计算机的途径。
其他安全专家指出,最新的Bagle 蠕虫病毒变种存在特殊问题。CA安全管理产品经理Stefana Ribaudo表示,该版本的Bagle 蠕虫变种能够封杀用户计算机上的Netsky病毒。Bagle 和Netsky的作者在病毒程序代码中曾经相互攻击。Ribaudo表示,被称作Bagel AX和W32.Beagle.AV 的该版本Bagle 蠕虫变种还会试图瘫痪在用户计算机上安装的防病毒软件。