Autor Thema: Neue Bagles sind unterwegs  (Gelesen 465 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Neue Bagles sind unterwegs
« am: 26 Juni, 2006, 16:31 »
Die Mail-Würmer werden als passwortgeschützte ZIP-Dateien verschickt, damit sie von Virenscannern nicht erkannt werden.

Eine neue Welle von Würmern aus der Bagle-Familie verbreitet sich in klassischer Wurm-Manier per Mail. Die Programmierer der neuesten Bagle-Würmer haben eine Taktik wieder belebt, die bereits in der Vergangenheit bei Würmern zu beobachten war. Sie senden ihre Machwerke als verschlüsselte ZIP-Datei und fügen der Mail ein Bild mit dem Passwort bei. So wollen sie vermeiden, dass Virenscanner die Würmer bereits abfangen, bevor sie die Mailbox der Empfänger erreichen.
 

Der Betreff der Mails wird ebenso wie der Dateiname des ZIP-Anhangs aus einer im Wurm enthaltenen Liste von männlichen wie weiblichen Vornamen gebildet. Das GIF-Bild mit dem Passwort trägt hingegen einen Namen aus einer zufällig erscheinenden Folge von Buchstaben. Sie wird in der HTML-formatierten Nachricht angezeigt. Diese Nachricht ist sehr kurz und weist im Wesentlichen darauf hin, dass für den Anhang das angezeigte Passwort benötigt wird.

Zweck der Aktion ist heute üblicherweise neue Botnets aufzubauen oder bestehende zu erweitern. Dazu enthalten die Bagle-Würmer eine Reihe von Funktionen, darunter auch ein Rootkit. Ferner können sie Dateien mit Mail-Adressen sowie weitere Schädlinge aus dem Internet herunter laden, die lokale Festplatte nach Mail-Adressen durchsuchen und vorhandene Sicherheitsprogramme außer Gefecht setzen.

Eine massenhafte Verbreitung dieser neuen Schädlinge ist bislang nicht festzustellen. Es kann jedoch nach Einschätzung des Antivirus-Herstellers Panda Software auch noch einige Zeit nach dem ersten Auftauchen zu einer ernsthaften Epidemie kommen. Dies sei bereits früher bei Bagle-Würmern beobachtet worden. Die Bagle-Würmer werden mittlerweile von allen handelsüblichen Virenscannern erkannt.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )