W32/Bagle.n@MM: közepesen veszélyes a vírus lepkés variánsa

Az AVERT, a Network Associates vírusszakértői csoportja magasabb veszélyességi kategóriába sorolta át a W32/Bagle.n@MM email-férget.

A közlemény szerint a Bagle.n variáns “közepes” veszélyt jelent az otthoni és a vállalati felhasználók számára egyaránt.

A Bagle.n variáns szintén rendelkezik időkorláttal, lejárati ideje 2005. december 31-e, amikor egyszerűen törli a kulcsát a regisztrációs adatbázisból.

A vírus érdekessége, hogy írója egy pillangó ábrát helyezett el a kódban, amelynek szövege szerint a „Fehér Nyúl bemutatja az első és egyetlen Netsky-elleni vírusirtót”.

A vírus az alábbi néven másolja magát a Windows rendszerkönyvtárba:
 C:WINNTSYSTEM32WINUPD.EXE
A vírus létrehozza még a WINUPD.EXEOPEN és a WINUPD.EXEOPENOPEN fájlokat, amelyek vagy a vírus másolatai, vagy azt a ZIP vagy RAR fájlt tartalmazzák, amit továbbküld e-mailen. Sőt, létrehozhatja a WINUPD.EXEOPENOPENOPEN fájlt is, amely képfájl formában tartalmazza a jelszót.

A fertőzött email további ismertetőjegyei és további információ a W32/Bagle.n@MM féregvírusról a http://vil.nai.com/vil/content/v_101095.htm címen.

A W32/Bagle.n@MM vírust március 13-án fedezték fel, és az aznap kiadott 4337-es DAT fájl már tartalmazza a vírus felismeréséhez szükséges információt. A felismeréshez és eltávolításhoz a legfrissebb DAT és EXTRA.DAT fájlok már elérhetőek a
http://www.networkassociates.com/us/downloads/updates/default.asp címen.

Címkék: Hírforrás