BadTrans.B har spredt sig som en steppebrand på nettet - sikkerhedsfirmaet MessageLabs har registreret mere end 13.000 inficerede mails - og sikkerhedseksperter advarer nu om, at BadTrans.B er farligere end hidtil antaget.
En markant stigning i forekomsten af Badtrans.B i Danmark har fået virusanalytiker Peter Kruse fra Telia Telecom til at opgradere sin trusselsvurdering fra "medium" til "høj".
I nogle tilfælde kan ormen tilsyneladende inficere systemet, selvom man har installeret Microsofts sikkerhedsopdatering MS01-020.
"Der er noget som tyder på, at opdateringen er skrevet til at beskytte mod exe-filer, men desværre reagerer underligt når der er tale om andre filendelser, som kan afvikle kode på et win32 system. Vi har underrettet Microsoft om denne synlige fejl," siger Peter Kruse.
BadTrans.B udnytter den samme sårbarhed som Nimda og Aliz. Den spredes gennem e-mail og svarer på ulæste mails i brugerens indbakke. Internet-ormen installerer en såkaldt keylogger, der samler alle tastetryk i en fil.
Det anbefales at man deaktiverer HTML understøttelse i Outlook eller deaktiverer Active Scripting.