Internet-ormen Bagle er i løbet af weekenden sendt i omløb i fem nye varianter, C, D, E, F og G. De to sidste varianter skiller sig ud fra flokken ved at anvende password-beskyttede zip-filer til at snige sig forbi gateway-scannere, fortæller sikkerhedsfirmaet Virus112.
Varianterne F og G danner et tilfældigt kodeord, som inkluderes i bunden af e-mailen. For at aktivere ormen skal brugeren udpakke den vedhæftede fil og angive det kodeord, som er oplyst i mailen.
Det anbefales at blokere password-beskyttede zip-filer på gateway-niveau i virksomheden.
Samtlige fem varianter forsøger at installere en skjult bagdør på den inficerede computer, som lytter på TCP port 2745, hvor den vil afvente kommandoer.
Tre af de nye orme-varianter forsøger desuden at kontakte tre forskellige servere placeret i Tyskland, som i mellemtiden er blevet lukket ned.