ผู้เชี่ยวชาญทางด้านระบบรักษาความปลอดภัยของคอมพิวเตอร์กำลังกลัวว่า สายพันธุ์ใหม่ของหนอนที่เริ่มแพร่กระจายอย่างรวดเร็วในเครือข่ายอีเมล์ของชาวออสเตรเลียเมื่อวันอาทิตย์ที่ผ่านมาจะเป็นการโหมโรงก่อนการบุกรุกครั้งใหญ่ที่กำลังจะเกิดขึ้นในสัปดาห์หน้า หนอนตัวดังกล่าวชื่อว่า Bagle-A ซึ่งเป็นหนอนที่มีวันหมดอายุเหมือน Sobig ผู้เชี่ยวชาญจาก Computer Associates Australia เชื่อว่า เมื่อมันหมดอายุ Bagle-A สายพันธุ์ใหม่ที่ออกมาจะมีความแข็งแรง และดุดันกว่าเวอร์ชันนี้ อย่างไรก็ตาม ดูเหมือนว่า หนอนเวอร์ชันปัจจุบันจะมีบั๊กอยู่ในตัวของมันด้วย ผู้เชี่ยวชาญเปรียบเทียบ Bagle กับ Sobig ที่เคยถล่มเครือข่ายอีเมล์ทั่วโลกเมื่อปีที่แล้ว พร้อมทั้งให้ความเห็นว่า ความน่ากลัวยิ่งกว่าของหนอนตัวใหม่จะปรากฏให้เห็นได้ในเร็วๆ นี้ เชื่อว่า หลายคนคงจะจำกันได้ ทุกครั้งที่วันหมดอายุของ Sobig มาถึง มักจะหมายถึง การเกิดของ Sobig เวอร์ชันใหม่ที่พัฒนาความร้ายกาจเพิ่มขึ้นไปอีก Bagle-A จะหมดอายุในวันที่ 28 มกราคม นั่นหมายความว่า สายพันธุ์ใหม่ของมันน่าจะปรากฏตัวในช่วงต้นสัปดาห์หน้า ผู้สร้างหนอน Bagle-A ยังคงใช้วิธีเดียวกับที่หนอนตัวอื่นๆ ที่ออกมาก่อนหน้านี้ โดยอาศัยความประมาท หรือไม่เข้าใจของผู้ใช้อีเมล์ เมื่อหนอนเข้าไปอยู่ในเมล์บ๊อกซ์ เนื้อหาของอีเมล์จะมีอยู่ไม่กี่บรรทัด โดยหลอกว่า เป็นคำแนะนำจากผู้ดูแลระบบ (System administrator) พร้อมกับมีไฟล์แนบที่สามารถสั่งรันได้ เมื่อไฟล์แนบถูกเรียกให้ทำงานโดยผู้รับ หนอนก็จะติดตั้งโปรแกรมบนเครื่องคอมพิวเตอร์ และส่งอีเมล์ไปยังผู้ใช้ที่มีรายชื่ออยู่ในแอดเดรสบุ๊กของคอมพิวเตอร์เครื่องนั้น หนอนตัวนี้ยังพยายามติดตั้งแบคดอร์ หรือโทรจันบนเครื่องด้วย โดยจะพยายามเปิดพอร์ตสื่อสารหมายเลข 6777 ทางด้าน Sophos บริษัทผู้ผลิตซอฟต์แวร์แอนตี้ไวรัสกล่าวว่า ทางบริษัทกำลังอยู่ในระหว่างการทดสอบว่า โทรจันที่หนอนตัวนี้พาเข้ามาจะสามารถทำอะไรได้บ้าง เนื่องจากเซิร์ฟเวอร์อีเมล์ขององค์กรส่วนใหญ่จะป้องกันการส่งไฟล์แนบที่ทำงานได้อยู่แล้ว ดังนั้นทางผู้เชี่ยวชาญเชื่อว่า กลุ่มธุรกิจขนาดกลาง และผู้ใช้ตามบ้านน่าจะเป็นกลุ่มเสี่ยงที่จะโดนหนอนไวรัสตัวนี้เล่นงาน รวมทั้งเป็นผู้แพร่กระจายมันออกไป โดยไม่รู้ตัวอีกด้วย ผู้ใช้ที่สงสัยว่าคอมพิวเตอร์ของตนอาจจะโดนหนอนตัวนี้เล่นงานเข้าแล้ว สามารถตรวจสอบได้ด้วยตนเอง โดยมองหาไฟล์ชื่อว่า bbeagle.exe ในไดเร็กทอรีระบบของ Windows (ตัวอย่างเช่น c:windowssystem32 เป็นต้น) ผู้ใช้ต้องสังเกตให้ดีด้วย เนื่องจากไฟล์นี้จะหลอกผู้ใช้โดยเลือกใช้ไอคอนเครื่องคิดเลขของไมโครซอฟท์เป็นไอคอนของโปรแกรม