Letölti a férget
Elődjeihez hasonlóan ez a változat is "Re: Hello", "Re: Hi.", "Incoming message", "Site changes" és hasonló tárgymegjelölésekkel érkezik, illetve meghamisítja a feladó emailcímét.
Ha a levelet megnyitják vagy megjelenítik az előnézeti ablakban, a Bagle először letölt egy php-szkriptet a kódjában megadott webhelyek valamelyikéről. A szkript azután letölti és futtatja magát a féregvírust.
Mivel nincs csatolt fájl, a féregvírus könnyebben kicselezi az antivírusszoftvereket. A Beagle.Q terjedését az is segíti, hogy a féreg "kapós" fájlneveken bemásolja magát minden olyan mappába, melynek nevében szerepel a "shar" szócska, azaz valószínűleg meg van osztva. Így a fájlcserehálózatokon is gyorsan elterjedhet. A féreg megpróbálja leállítani a vírusvédelmi alkalmazásokat is.
Lezárják a szervereket
Az F-Secure szakemberei már átadták a féregvírust tároló szerverek IP-címeit a hatóságoknak, melyek lezárják azokat, közölte Mikko Hyppönen, az F-Secure igazgatója.
Az antivíruscégek szerint a Bagle.Q változat a legelterjedtebb, az F-Secure kettes fokozatú riasztást adott ki vele kapcsolatban. Eddig húsz országból jelentettek fertőzéseket, a legtöbbet Dél-Koreából. A szakemberek felhívják a figyelmet a Bagle folyamatos fejlődésére: a mostani trükk előtt először szokásos mellékletben terjedt, majd zip-fájlokban, utána titkosított, jelszóval védett zip-fájlokban.
A felhasználóknak mindenekelőtt a windowsos biztonsági rés befoltozását javasolják. A javítás a Microsoft oldaláról letölthető. Eltávolító eszközt cikkünk megjelenéséig még nem adtak ki, de az antivírusprogramok frissítései már felismerik a férget.