First things first: admins, block http access from your network to endoliteindia.com.
最初のことを最初に: アドミニストレーター、 endoliteindia.com へのあなたのネットワークからのブロック http アクセス。

We saw a new Bagle run start tonight. As usual, it was started by posting a new, undetected downloader to one of the dozens of URLs the already-infected Bagle machines are constantly polling.
我々は今晩新しい Bagle 実行スタートを見ました。 いつものように、すでに感染させられた Bagle マシンがいつも推している URL の多数の1つに新しい、見つけられていない downloader をポストすることによって、それは始められました。

The difference this time is that every four minutes the link returns a different binary. Different size, different MD5. This is accomplished by repacking the same file with ASProtect again and again.
相違は今回は4分ごとにリンクが異なった2進数を返すということです。 異なった大きさ、異なった MD5 。 繰り返して ASProtect と一緒の同じファイルを再びパックすることによって、これは達成されています。

endoliteindia.com

We are now detecting these as "W32/Bagle.GI". However, the contents keep changing.
我々は「W32/Bagle.GI」として今これらを発見しています。 しかしながら、中身は変化し続けます。

To make a long story short: block access to this download site. It's at endoliteindia.com - a hacked web server in India. Abuse messages to the site and the upstream ISP have been sent.
長い物語を作るために、短期見越し売りしてください:このダウンロードサイトへのブロックアクセス。 それは endoliteindia.com - インドの不法アクセスされた Web サーバ - にあります。 サイトと上流の ISP への乱用のメッセージが送られました。

Updated to add: At around 19:45 GMT, the download link died. Now it just returns 403 Forbidden, which is great. We never got replies to our abuse reports, but perhaps somebody took action. Or perhaps the Bagle gang did this themselves.
更新されて、付け加えるために:およそグリニッジ標準時で19時45分に、ダウンロードリンクは死にました。 今それはただ禁じられた403を返します、そしてそれは大きいです。 我々は決して我々の虐待の報告への返答を受けとりませんでした、しかし多分誰かが行動をとりました。 あるいは多分 Bagle ギャングは(彼・それ)ら自身これをしました。

Resolving endoliteindia.com... 64.38.19.50
Connecting to endoliteindia.com[64.38.19.50]:80... connected.
HTTP request sent, awaiting response... 403 Forbidden
22:16:51 ERROR 403: Forbidden.

(出展:F-Secure)