Ny Bagle-orm bruger forklædning

Antivirus- og it-sikkerhedsfirmaer advarer internetbrugere om endnu en version af den velkendte Bagle-virus. Den nye orm ligner den oprindelige, men kan et par tricks, som blandt andet betyder, at den snyder firewalls ved at forklæde sig som en IE webbrowser.

Bagle-ormen slår til igen i ny forklædning, advarer antivirus- og it-sikkerhedsfirmaer. I går begyndte den nye e-post orm sin lange rejse til computere over hele verden via internettet. Den er allerede kendt under en række forskellige navne og ligner til forveksling sine ældre navnebrødre.

? På trods af ligheden kan den nye Bagle-orm nogle tricks, der gør det muligt for den at snyde antivirus-software og diverse filtre, siger vicedirektør Sam Curry, Computer Associates.

En mediumtrussel

Antivirusproducenten McAfee og CA vurderer begge, at den nye Bagle-variant er en medium-trussel, Vurderingen kommer efter at selskabernes kunder har videresendt masser af eksempler på bid fra ormen.

Ormen, der har fået tilnavnet Bagle AQ er muligvis kommet til verden gennem uautoriseret e-mail distribution i form af spam. Det mener i hvert fald den finske antivirus-virksomhed F-Secure.

Mandag eftermiddag havde mere end 35 virksomheder og 300 andre kunder videresendt eksemplarer på Bagle AQ til CA.

Bagle AQ indeholder som sine tidligere familiemedlemmer sin egen Simple Mail Transfer Protocol (SMTP) - en "e-post motor" - der stjæler e-postadresser fra filer lagret på inficerede harddiskdrev og sender sig selv til disse adresser med en forfalsket afsenderadresse.

Er svær at fange

Blandt de nye tricks Bagle AQ har på menuen er at snige et dynamisk link bibliotek ind i Windows, der gør det muligt for ormen at forklæde sig som søgemasinen Microsoft Internet Explorer.

? Det betyder, at computere med firewalls installeret lader ormen slippe igennem, fordi de tror, at aktiviteterne hænger sammen med Internet Explorer, siger Sam Curry.

Bagle AQ kan også omdøbe sit .exe-format til det mere uskyldige billedformat .jpg. Når så ormen er downloadet på den inficerede maskine omdøber den sig på ny og kører sin ondsindede .exe-fil.

CA mener, at ormen udnytter en facilitet i Windows, der bruges til at se og åbne komprimerede zip-filer. CA og andre har offentliggjort nye virusdefinitioner, der kan fange Bagle AQ, mens andre antivirusprodukter er i stand til at snuppe den uden opdateringer.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Digital transformation | København Ø

    Digital Innovation & Transformation Summit 2026

    Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS