Network Associates日前(26日)发出警告,将“Bagle”蠕虫的新变种“W32/Bagle.z@MM(Bagle.Z)”的危险程度评估提升爲“中”。目前接到的多例感染报告均来自欧洲。
该公司的反病毒技术研究机构McAfee AVERT指出,Bagle.Z从被感染的计算机保存的文件中获取电子邮件地址,把自我复制文件压缩爲需要口令的ZIP文件作爲附件向这些地址发送,口令记载于消息的正文中。“From(发件人)”一栏也使用从被感染的计算机中得到的电子邮件地址,以僞造发信人身份。
另外,蠕虫发作后在包含“shar”字符串的活页夹中进行自我复制,并增加注册表键值以便在系统啓动时运行病毒文件。然后打开TCP埠2535等待蠕虫作者的指令。