A Bagle.BI egyszerre jutott el több százezer számítógépre - valószínűleg hackerek által irányított számítógépek hálózatáról. A kártékony program nem terjeszti magát, tehát nem féreg, hanem egyszerű trójai, amely az internetről tölt le további kártékony kódokat a megfertőzött rendszerre. A Bagle.BI kódjában megadott linkek egyelőre nem élnek, ezért még nem tudni, hogy a letöltendő programok milyen károkat okozhatnak.
Elsőként a NOD32 vírusirtó szoftver heurisztikusalgoritmus-elemző modulja észlelte az eddig ismeretlen Bagle.BI trójait. Ez annyit jelent, hogy a szoftvert emberi beavatkozás nélkül ismerte fel a kártékony kódot, tehát a felhasználók számítógépei akkor is védettek voltak, amikor a szoftver vírusdefiníciós adatbázisában még semmi sem volt az új trójairól.
Az eset bebizonyította, hogy mennyire fontos a vírusirtó szoftverek algoritmus-elemző képessége, mondta Csiszér Béla, a szoftvert forgalmazó Sicontact Kft ügyvezetője. A szakember szerint a Bagle.BI Magyarországon valószínűleg nem okoz nagy károkat, mivel a hétfő reggeli munkakezdésre a vírusirtó szoftverek adatbázisa már frissül.