29日安全專家表示,出現了一種能夠迅速傳播、大量發送電子郵件的Bagle 蠕蟲新變種,威脅等級迅速提高到了「中等」。Bagle.BB也被稱作W32/Bagle.bb@MM ,防毒軟體廠商McAfee公司已經將它的安全威脅等級提高至中等。McAfee公司於當日午時已經收到了100 多例感染Bagle.BB病毒的報告。防毒軟體廠商還發現其他二種正在傳播的Bagle 病毒變種。
附帶Bagle.BB病毒的電子郵件的收件人會收到虛假發件人位址的電子郵件,例如電子郵件將自己偽裝成朋友、商業夥伴或親人的合法電子郵件,將Bagle.BB病毒的電郵的主旨設為"Hello "、"Thank you!"、"Thanks:)"等問候語。與其他許多病毒一樣,當用戶打開攜帶有病毒的電子郵件附件檔時,病毒就會被啟動,並開始傳播。
McAfee公司表示,附件中可執行檔的名字為"price "、"Price "、"Joke"。一旦病毒被啟動,它就會將自己拷貝到Windows 系統目錄中。它還會打開TCP 埠81,並將此作為存取用戶電腦的途徑。
其他安全專家指出,最新的Bagle 蠕蟲病毒變種存在特殊問題。CA安全管理產品經理Stefana Ribaudo表示,該版本的Bagle 蠕蟲變種能夠封殺用戶電腦上的Netsky病毒。Bagle 和Netsky的作者在病毒程式碼中曾經相互攻擊。Ribaudo表示,被稱作Bagel AX和W32.Beagle.AV 的該版本Bagle 蠕蟲變種還會試圖癱瘓在用戶電腦上安裝的防毒軟體。