net»tribune
Das Online-Magazin zum Thema Internet-Gesellschaft

Erschienen am: Dienstag, der 27. April 2004


Warning: main(http://www.x-fusion.de/ad/ad/nettribune_468x60.php) [function.main]: failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /pages/9f/b4/d0006017/home/htdocs/nettribune/article/270404-03.php on line 36

Warning: main(http://www.x-fusion.de/ad/ad/nettribune_468x60.php) [function.main]: failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /pages/9f/b4/d0006017/home/htdocs/nettribune/article/270404-03.php on line 36

Warning: main() [function.include]: Failed opening 'http://www.x-fusion.de/ad/ad/nettribune_468x60.php' for inclusion (include_path='.:/usr/lib/php') in /pages/9f/b4/d0006017/home/htdocs/nettribune/article/270404-03.php on line 36


| Suche | Leserbriefe | Ihr News-Tipp | Hilfe | Impressum |
» Home
»
Aktuell
»
Reportagen
»
Dossiers
»
Archiv

»
Newsletter
»
Leserbriefe

»
About us
»
Services
»
Ihre Presse-Info
» Werben
» Kontakt

»
Disclaimer
»
Impressum


































TREND MICRO warnt: Wurm BAGLE.X verbreitet sich im Internet
27.04.2004 12:38 Uhr


Unterschleißheim - Der Antiviren-Spezialist TREND MICRO hat heute den Yellow Alert für den Wurm Bagle.X ausgerufen.

Frühere Bagle-Varianten versuchten gezielt, Sicherheitsschwachstellen im Internet Explorer auszunutzen, um den Wurm-Code automatisch ausführen zu lassen. Bagle.X setzt im Gegensatz dazu auf Social Engineering und versucht die Herkunft der infizierten Email zu verschleiern.

Zu diesem Zweck wird die Mail-Domain des Empfängers in die Absender-Adresse aufgenommen, um so den Eindruck zu erwecken, die Nachricht stamme von einem Kollegen.

Für die Absenderadresse der Email verwendet BAGLE.X die Namen "Annie", "Christina", "Jessie" oder "SecretGurl" in Kombination mit der Domain des Empfängers. In die Nachricht ist das Bild (JPEG) einer jungen Frau eingebettet.

Die Betreffzeile kann unterschiedlichen Text enthalten, darunter "Let´s socialize, my friend!" oder "I´m bored with this life". Infizierte Dateianhänge weisen Endungen wie .COM, .EXE, .SCR und .ZIP auf.

Nach dem Start legt der Speicher-residente Wurm eine Kopie von sich unter dem Namen "Drvsys.exe" im Windows System-Ordner ab. Darüber hinaus fügt BAGLE.X der Registry verschiedene Einträge hinzu, um bei jedem Neustart des Systems automatisch ausgeführt zu werden.

Außerdem kopiert sich BAGLE.X zur Verbreitung in öffentliche Ordner ("shared Folders") und erweckt den Anschein, dass es sich bei seiner Kopie um illegale Software oder Dateien handelt. Zu den verwendeten Namen gehören unter anderem "Matrix 3 Revolution", "Microsoft Office 2003 Crack" und "Porno Screensaver".

Weiterhin deaktiviert Bagle.X laufende AntiVirus- sowie andere Sicherheitsprogramme auf dem infizierten System. Gefährdet sind Computer mit den Betriebsystemen Windows 95, 98, ME, NT, 2000 und XP. Aufgetreten ist der Wurm bislang überwiegend in Frankreich, Großbritannien, Lateinamerika und den USA.


Links:
www.de.trendmicro-europe.com


Copyright by net tribune  -   mit ICRA gekennzeichnet  -  Powered by X-Fusion