Создатели вируса Bagle, признанного одним из самых опасным в 2004 г., решили отметить годовщину вредоносного изобретения, выпустив его новые усовершенствованные версии. Эти версии, обнаруженные за истекшие 24 часа, представляют собой части повреждённых файлов. Механизм действия вируса таков: если пользователь запускает приложения, содержащие повреждённые фрагменты, то вирус открывает порт 2339, разрешая злоумышленникам доступ к информации, хранящейся на инфицированном компьютере.
Новые версии вируса фигурируют под именами W32/Bagle.bj@MM (или Bagle.bj), W32.Beagle.AZ@mm (или W32/Bagle.AX@MM) и W32/Bagle.bl@MM (или W32/Bagle.bk@MM). Они распространяются посредством электронной почты, инфицированные компьютеры получали сообщения от адресатов из списка контактов пользователя, содержавшие следующие приложения:
Доставлено письмо от сервисной службы
Доставлено с использованием почты
Регистрация принята
Письмо доставлено
Вас активизировали
Основная часть сообщения чаще всего содержит фразы, выражающие благодарность за использование программного продукта или советующие прочитать Help перед использованием программы. На инфицированных машинах вирус размещает поражённые фрагменты в системные файлы Windows:
- sysformat.exe
- sysformat.exeopen
- sysformat.exeopenopen
В качестве мер предосторожности необходимо обязательно пользоваться антивирусом и каждый день проверять им содержимое компьютера, а также не открывать приложения подозрительных сообщений.


