teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 14.02.2012 

IT-Sicherheitsexperte warnt vor neuer Bagle-Modifikation

21.04.2005
12:10

E-Mail-Wurm Bagle.bn in Umlauf


Der IT-Sicherheitsexperte Kaspersky Lab warnt vor einer gefährlichen Modifikation des bereits bekannten "I-Worm.Bagle" mit dem Namen "Email-Worm.Win32.Bagle.bn". Seit gestern mittag sind die Anti-Virus-Datenbanken des Sicherheitssoftware-Herstellers entsprechend aktualisiert, um Anwender vor der neuen Bagle-Wurmvariante zu schützen. Seit Anfang 2005 ist der Bagle-Virus besonders aktiv. Wöchentlich werden neue Varianten des Wurms verbreitet. Gegenwärtig beobachtet Kaspersky Lab eine Massenverbreitung des neuesten Schadprogramms über Spam und geht davon aus, dass damit die Bagle-"botnets" (PCs, die mit dem Bagle-Wurm infiziert sind) aufrechterhalten werden sollen. Die infizierten E-Mails werden mit leerer Betreffzeile versandt und besitzen auch keinen Briefkörper. Der Wurmkörper, eine ZIP-Datei, die eine mit PeX gepackte EXE-Datei enthält, befindet sich im E-Mail-Anhang. Die EXE-Datei heißt 19_04_2005.exe und hat gepackt eine Größe von 19 KB (ungepackt 65 KB).

Wurm öffnet weiteren Schädlingen Tür und Tor

Beim Starten der ausführbaren Datei wird eine Text-Datei im temporären Windows-Verzeichnis erstellt. Der Name dieser Text-Datei beginnt mit dem Symbol ~ und verfügt über die Dateiendung txt. Der restliche Teil des Namens wird zufällig erzeugt. Zum Öffnen der Datei verwendet Bagle.bn den Standard-Texteditor des befallenen Systems. Der Anwender sieht im Texteditor lediglich das Wort "Sorry" angezeigt. Im Anschluss extrahiert der Wurm die Datei winshost.exe aus dem Wurmkörper, speichert diese in das Windows-System-Verzeichnis und registriert es anschließend in der Windows Registry. Dadurch wird sichergestellt, dass der Wurm bei jedem Neustart des Rechners aktiviert wird.

Der Wurm blockiert die Arbeit diverser Antiviren-Programme und verhindert, dass eine Reihe von Einträgen in der Registry gelöscht werden können. Darüber hinaus beendet der Wurm Prozesse in Verbindung mit Antiviren- und Firewall-Programmen und überschreibt die hosts-Datei, um zu verhindern, dass der Anwender Webseiten von Antiviren-Herstellern aufrufen kann. Bagle.bn ist nicht in der Lage, sich selbst zu verbreiten. Der Wurm könnte jedoch auch zukünftig Spam-Techniken verwenden, um weitere Repliken des Wurms massenhaft zu verbreiten.

Angebote unserer Partner

Unitymedia: Mach’s 3play: Jetzt die Kombiangebote mit DigitalTV entdecken. Jetzt zugreifen!
 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Internet Flat 500 + 1 Monat gratis surfen!
Neu bei o2: DSL- und Mobil-Flat in einem.

Hier klicken!
Nur 27,90€/Monat: Mobil-, Festnetz- und Internet-Flat
Surf&Fon-Flat 18, bis zu 18 Mbit/s, 17,90 €/Monat1Click Here

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: Die Welt verbessern GKr 07.07.05 09:34
RE: Die Welt verbessern toco 07.07.05 09:27
RE: Die Welt verbessern toco 07.07.05 09:26
Füllstand des Glases peggy 06.07.05 23:29
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 21.04.2005:

- 52 neue Gefahren für Symbian-Smartphones
- EU-Internetdomäne .eu kommt 2006
- Firefox erfährt weiteren Zulauf
- Internet immer weniger Männerdomäne
- Streit um Rechnung: Telekom muss Einzelverbindungen beweisen
- SMS-Nachrichten diktieren statt eintippen
- Schnelles Surfen ohne DSL-Anschluss
- Nokia: Mit einer Gewinnsteigerung ins neue Jahr
- Vodafone: Volumenbegrenzte UMTS-Flatrate für zwei Monate
- CombiCard Teens jetzt auch bei debitel
- Mobilfunk-Regulierung noch 2005?
- IT-Sicherheitsexperte warnt vor neuer Bagle-Modifikation
- Versatel will neue DSL-Ära einläuten
- Motorola mit Handys erfolgreich
- Ausbildungsstelle bei teltarif.de zu vergeben
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

hier klicken!



Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre