反病毒软件厂商警告称,一种新版Bagle 计算机病毒于美国当地时间本周一开始在互联网上传播,未来会有更多的变种病毒出现。这种新变种被一些反病毒公司称为Bagle.AI,被另一些反病毒公司称为Beagle.AG ,它通过电子邮件附件的形式进行传播,当用户打开附件文件后就会受到感染。新版病毒变种与以前的病毒变种极其相似,但使用了不同形式的压缩技术作为躲避反病毒软件侦察的手段。赛门铁克公司安全响应团队的高级经理奥利弗说,看起来就象是有人获得了原来病毒的源代码,做了少量修改后重新发布了出来。在其共分5 级的安全分级中,赛门铁克公司将Bagle.AI评定为3 级;McAfee则认为Bagle.AI具有“中等”危险程度。最新的变种是反病毒公司在一周内发现的第四种Bagle 病毒变种。本月早些时候,该病毒的作者发布了一个带有源代码的病毒变种,反病毒公司相信,这将导致更多的变种被开发出来。奥利弗说,有了源代码后,任何人都可以对代码稍作修改,然后发布,它极大地降低了开发病毒的门槛。另一种发布了源代码的病毒━━Agobot的变种超过了900 种。
Bagle.AI作为电子邮件附件的形式进行传播,如果用户打开附件,它就会感染运行Windows 操作系统的计算机。它还能够从计算机的硬盘上收信电子邮件地址,并将自己发送给每个地址,电子邮件中“发件人”一栏是伪造的,使用户搞不清它的真正来源。与以前的版本一样,它也能试图阻止250 多种安全应用程序的运行,并与近150 家德国网站中的一个联系,向黑客通报他的最新战果。该病毒还会将自己拷贝到任何名字包含有“shar”的目录中,通过P2P 网络和共享的网络连接进行传播。
感染Bagle.AI的计算机可能会被垃圾邮件发送者所利用。
消息来源:ZDNET