Sechs neue Varianten von Bagle per Mail im Umlauf

Internet & Webdienste Wie Sicherheitsspezialisten von H+BEDV Datentechnik heute berichteten, sind seit gestern Abend sechs weitere Ausführungen des berüchtigten Bagle-Wurms per E-Mail im Umlauf. Inzwischen hat der Antivirus-Hersteller, der unter anderem das kostenlose AntiVir anbietet, etwaige Updates für seine Produktreihen bereitgestellt. Identifizieren könne man die Nachricht an dem beigefügten Anhang, dessen Dateiname den englischsprachigen Ausdruck price enthalte. Die ZIP-Datei werde durch das Symbol eines Textdokuments getarnt und mache anfangs auch den Eindruck, eine TXT-Datei zu sein. Sobald der Anhang nämlich ausgeführt werde, öffne sich das in Windows integrierte Notepad.

Anschließend aber würden Prozesse und wichtige Dienste, etwa die einer Virenschutzanwendung, sowie dazugehörende Dateien gelöscht. Darauf hin werde probiert, ob eine Internetverbindung aufgebaut werden kann. Falls ja, lädt das Script die Datei OSA6.GIF. In Wirklichkeit handle es sich hierbei um eine Komponente von Bagle, die wiederum schadhaften Code lädt.

Pressebericht: Sechsköpfige Bagle-Familie unterwegs
Diese Nachricht empfehlen
Kommentieren20
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Kommentar abgeben Netiquette beachten!

Jetzt als Amazon Blitzangebot

Ab 10:00 Uhr HP 15-ba057ng 39,6 cm (15,6 Zoll) Notebook (HD Display, AMD A10-9600, 8GB DDR4, 256GB SSD, AMD R7 M440 Graphics 2GB, DVD-RW, Win 10 Home 64Bit)
HP 15-ba057ng 39,6 cm (15,6 Zoll) Notebook (HD Display, AMD A10-9600, 8GB DDR4, 256GB SSD, AMD R7 M440 Graphics 2GB, DVD-RW, Win 10 Home 64Bit)
Original Amazon-Preis
499
Im Preisvergleich ab
?
Blitzangebot-Preis
449
Ersparnis zu Amazon 10% oder 50
Nur bei Amazon erhältlich

Video-Empfehlungen

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

WinFuture wird gehostet von Artfiles

Tipp einsenden