متخصصان امنيتي Sophoslabstmدر خصوص يك تروجان كه به ميليون ها آدرس پستي در سراسر جهان اسپم ارسال ميكند هشدار دادند.
بر اساس گزارش آوري موج، اسپمهاي ارسال شده فاقد هرگونه عنواني هستند متن پيام به عنوان مثال New Priceاست و فايل ضميمه ميتواند يكي از چندين نام 09_price.zipو Price_new.zipو Price2.zipرا داشته باشد.
تمامي فايلهاي ضميمه Zipشامل يك فايل خطرناك به نام Price.exeمي باشند كه در حقيقت همان تروجان Troj/bagledi-uاست.
اگر تروجان ارسال شده تغييري در رجيستري بوجود آورد وارد پنجره Notepadميشود تا به عنوان تله عمل كند و با باز كردن درها بر روي هكرها تلاش ميكند تا آنتي ويروس و نرم افزار امنيتي مربوطه را بر روي كامپيوتر هاي آلوده از راه دور از كار بيندازد.
بر طبق گفته گراهام كلولي مشاور ارشد امنيت سوفوس اين تروجان به طور تجاوزكارانهاي در تلاش است كه با استفاده از ارسال اسپمها تا حد امكان در كوتاهترين زمان به توزيع كد مخرب براي كامپيوترهاي آسيب پذير بپردازد.
شركت امنيت سوفوس به كاربران توصيه ميكند كه سيستم هايشان را به نرم افزار آنتي ويروس با قابليت به روز شدن خودكار اصلاحيههاي امنيتي و نرم افزار فايروال مجهز كنند.