正文内容 评论(0)
日经BP网报道:全球的反病毒厂商近日相继针对“培果(Bagle)”蠕虫的新变种“W32/Bagle.bb@MM(Bagle.BB)”和“W32/Bagle.bd@MM(Bagle.BD)”等发出警告。
美国McAfee的病毒对策研究机构——McAfee AVERT(Anti-Virus Emergency Response Team)将Bagle.BB和Bagle.BD的危险程度评定为“中”。据悉,目前已接收到100多件检测及感染报告。
另外,西班牙熊猫软件也针对“Bagle.BD”、以及“Bagle.BC”和“Bagle.BE”的现身发出了警告。“感染面正在急剧扩大”该公司称。
Bagle.BB、Bagle.BC、Bagle.BD和Bagle.BE都非常相似,均利用自带的SMTP引擎大量发送电子邮件。病毒将从本地文件中收集到的电子邮件地址填入“From”(发信人)栏内,以此来伪造身份(Spoofing),所以,收信人无法确定信件的真实来源。
为了便于接受蠕虫作者的命令,病毒发作时会尝试打开TCP端口81。并试图终止安全程序和杀毒软件的功能。此外,还会在包含“shar”字符串的文件夹内,进行自我复制。

