Fortinet九月二十一日宣布其整合式安全设备FortiGate、邮件保安系统FortiMail,以及FortiClient计算机防护软件已率先防堵W32/Bagle.CJ-mm (又名W32/Mitglieder.FE)。这只新的木马程序是藉由电子邮件夹带一个.exe或.zip的附档来散布,附档内含的恶意软件,会将自己藏在Windows档案总管的执行程序,一旦执行便会常注在内存中。
W32/Bagle.CJ-mm是透过垃圾邮件散布,本身没有传播的能力。只要开启相关的附档,这只木马程序便会感染计算机用户,不预警的破坏防火墙、防病毒软件及其它网络安全设备,并更改档名、删除执行程序,而且通常会将计算机的安全层级降低。目前W32/Bagle.CJ-mm正在全球感染用户,由于已大规模扩散出去,因此Fortinet已将它列为「第四级」的网络威胁。
要避免W32/Bagle.CJ-mm的侵袭,Fortinet建议计算机用户不要开启内容太过简单的电子邮件,特别是夹带.exe、.zip,或是来自未知寄件人的邮件附档。