Az új AF változat megpróbálja elérni annak a száznegyvenegy német weboldalnak az egyikét, amelyen az alkotók a fertőzött gépek címét rögzítik, írta a Register. A féreg a számítógépen hátsó kaput nyit, amelyen keresztül a támadók vagy spameket terjeszthetnek, vagy zombigépek hadseregével távolról irányított túlterheléses (DDoS) támadást indíthatnak hálózatok ellen.
Gyorsan terjed
A Bagle AF annyiban különbözik az elődjeitől, hogy nemcsak emailben képes terjedni, hanem p2p-hálózatokon is. A kártékony kód jelszóval védett zip-fájlban érkezik, és a jelszó vagy a szövegben, vagy egy csatolt képben található.
Fertőzés esetén a féreg elküldi magát a számítógépen megtalálható összes emailcímre, és megpróbálja leállítani a vírusirtó programokat, valamint a gépen futó NetSky férgeket. A Vírus Híradó szerint a Bagle AF rendkívül gyorsan terjed, és vírusirtók a a közepesen veszélyes kategóriába sorolták be.