Новые модификации почтового червя Bagle — Email-Worm.Win32.Bagle.ax и Email-Worm.Win32.Bagle.ay, при поиске электронных адресов жертв выполняют фильтрацию на предмет наличия в адресах следующих подстрок:
|
|
|
Если любая подстрока найдена, то зараженное письмо в адрес жертвы не уходит. Именно этими действиями червя объясняется малое количество образцов червя, получаемых антивирусными компаниями.
Полное описание для двух указанных модификаций будет доступно в «Вирусной энциклопедии» в самое ближайшее время.
P.S. Если зараженные файлы с указанными модификациями имеют расширение cpl, то они детектируются как Email-Worm.Win32.Bagle.at.
Email-Worm.Win32.Bagle.ax и Email-Worm.Win32.Bagle.ay