.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > News, Tipps, Infos, Security Bulletin, Service Packs > WinHelpline News > News Archiv
Passwort vergessen?

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 17.02.2004, 18:50   #1
Newsbot
input input
 
Benutzerbild von Newsbot
 
Registriert seit: 23.03.2006
Beiträge: 8.939



Standard Netzwerk-Wurm „Bagle“ ruft in neuem Gewand globale Epidemie hervor

Kaspersky Labs, ein international führender Experte im Bereich IT-Sicherheit zum Schutz vor Viren, Hacker-Attacken und Spam, warnt ausdrücklich vor „I-Worm.Bagle.b”, eine neue Modifikation des bekannten Netzwerk-Wurms „I-Worm.Bagle“: Es sind bereits hunderte von Nachrichten von Anwendern aus unterschiedlichen Ländern eingegangen, die über mit diesem Wurm infizierte Korrespondenz berichten. Nach moderaten Einschätzungen sind zur Zeit rund 2000 Nachrichten im globalen Netz mit dem Wurm „Bagle.b“ infiziert, wobei die Anzahl stark ansteigt. Die Daten sind weniger beunruhigend als beim berühmten Wurm „Mydoom“, wobei bis dahin Bagle für 2004 mit seiner Variante „Bagle.a“ klar der meistverbreitete Wurm war.

Altes Muster

Die neue Version von „I-Worm.Bagle“ ist funktional seinem Vorgänger sehr ähnlich. Die Malware verbreitet sich per E-Mail als Anhang. Der Wurm ist eine exe. Datei in Windows, 11 KB groß und ist der Nachricht mit der Überschrift «ID х... thanks» und dem Text «Yours ID x… Thank», beigefügt, wobei „x“ ein beliebiges Symbol darstellt.

Nach dem Öffnen der Datei kopiert sich der Wurm in das System-Verzeichnis von Windows und registriert sich im System-Register Auto-Starten. Um den Anwender in die Irre zu führen initiiert der Wurm die Windows Standard-Utility: Sound Recorder (sndrec32.exe). Danach versucht „Bagle.b“ sich mit mehreren gelöschten Sites zu verbinden, die wiederum mit dem Trojaner Proxy Server „TrojanProxy.Win32.Mitglieder“ verbunden sind. Zur Zeit sind alle Links zu allen Netz-Quellen zum Herunterladen von „Mitglieder“ gelöscht und “I-Worm.Bagle” kann diese Technologie zur Beschleunigung seiner Verbreitung nicht benutzen.

Große Gefahr durch Trojaner

Gefährlicher für den infizierten Computer ist allerdings die im Wurm enthaltene Trojaner-Komponente. Sie öffnet auf dem infizierten Computer den Port 8866 und verfolgt danach alle seine Operationen. Dies eröffnet die Möglichkeit den Computer entfernt zu steuern, verschiedene Kommandos zu starten und Dateien nach Belieben des Wurm-Autors auf den Computer zu laden.

Zur Vermehrung verwendet “I-Worm.Bagle.b” wie sein Vorgänger eine für diese Art von Schadens-Programmen gewöhnliche Prozedur. Er scannt das Datei-System des infizierten Computers auf der Suche nach Dateien mit der Erweiterungen wab, txt, htm, html und r1 und versendet sich an alle im Adressenverzeichnis gefundenen E-Mail-Adressen. Zum Versenden verwendet der Wurm den eigenen SMTP-Server. Die Aktivität des Schadens-Programms ist zeitlich begrenzt: Der Wurm ist auf Vervielfältigung bis zum 25. Februar 2004 programmiert, was auf eine neue Version von „Bagle“ zu diesem Zeitpunkt hinweist.


Newsbot ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist An.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Symantecs Fernwartungs-Software in neuem Gewand Newsbot News Archiv 0 23.03.2006 22:17
Wurm-Epidemie durch Mytob-Klone - Symantec warnt vor neuen Migrationen Newsbot News Archiv 0 31.03.2005 09:27
Wurm-Epidemie durch Bagle-Klone - Schadprogramm verwendet ständig neue "Tarnmäntel" Newsbot News Archiv 0 02.03.2005 12:33
Bagle-Wurm e2e4 Multimedia 0 21.03.2004 17:24
Neuer Wurm Novarg - neue globale Epidemie Newsbot News Archiv 0 27.01.2004 16:13


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:32 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de