Contact
QR code for the current URL

Story Box-ID: 31556

Kaspersky Labs GmbH Despag-Straße 3 85055 Ingolstadt, Germany http://www.kaspersky.de
Contact Ronny Winkler +49 89 74726242
Company logo of Kaspersky Labs GmbH
Kaspersky Labs GmbH

Bagle-Klone rufen neue Epidemie hervor

(PresseBox) (Moskau/Ingolstadt, )
Kaspersky Lab, international führender Experte im Bereich IT-Sicherheit, informiert über neue Modifikationen des bekannten Netzwurms "Email-Worm.Win32.Bagle". Alle neuen Wurm-Modifikationen stellen verschiedene Tarnvarianten ein und desselben Schadprogramms dar. Eine Besonderheit hierbei ist das Fehlen der Vermehrungsfunktion. Diese Wurm-Ausführung, die zum Programm der Klasse "intended"-Würmer zählt, schließt die selbstständige Vermehrung des Schadcodes durch den infizierten Computer aus. Das massenhafte Aufkommen der Bagle-Modifikationen im E-Mail-Verkehr bestätigt die Information, dass die Epidemie durch Spam-Versand hervorgerufen wurde.

Die neuen Bagle-Varianten wurden via E-Mail als Anhang versandt. Der Wurm wird unter Windows ausgeführt und ist an einen Brief mit frei gewählter oder fehlender Überschrift und Text angehängt. Name, Format und Größe der angehängten Datei ist ebenso frei gewählt. Das erschwert die Identifizierung des Wurms anhand formaler Merkmale.

Die Aktivierung des Wurms erfolgt auf Initiative des Anwenders, der den Brief-Anhang öffnet und damit die infizierte Datei startet. Nach dem Start kopiert sich der Wurm in das System-Verzeichnis von Windows und registriert sich im Schlüssel für den automatischen Start des System-Registers. Dabei unterbricht das Schadprogramm jene Prozesse, die für die Sicherheit des Computers und lokaler Netzwerke Sorge tragen. Das attackierte System ist somit ungeschützt.

Gegenwärtig wurden bereits neun verschiedene Varianten des "Email-Worm.Win32.Bagle" von den Kaspersky Lab-Virus-Analytikern aufgefunden. Da sie sich nur geringfügig voneinander unterscheiden und im Prinzip lediglich unterschiedliche Verpackungs-Utilities verwendet wurden, ist eine einheitliche Prozedur zur Erkennung und Neutralisierung aller neuen Wurm-Modifikationen möglich. Diese wurde bereits als "Email-Worm.Win32.Bagle.pac" in die Anti-Virus-Dateien von Kaspersky Anti-Virus aufgenommen.

Weitergehende Informationen über das Schadprogramm sind in der Virus-Enzyklopädie von Kaspersky Lab verfügbar:
http://www.viruslist.com/...

Kaspersky Labs GmbH

Kaspersky Lab reagiert im weltweiten Vergleich von Antivirus-Herstellern meist am schnellsten auf IT-Sicherheitsbedrohungen wie Viren, Spyware, Crimeware, Hacker, Phishing-Attacken und Spam. Die Produkte des global agierenden Unternehmens mit Hauptsitz in Moskau haben sich sowohl bei Endkunden als auch bei KMUs, Großunternehmen und im mobilen Umfeld durch ihre erstklassigen Erkennungsraten und minimalen Reaktionszeiten einen Namen gemacht. Neben den Stand-Alone-Lösungen des Security-Experten ist Kaspersky-Technologie Bestandteil vieler Produkte und Dienstleistungen führender IT-Sicherheitsunternehmen. Mit den Kaspersky Hosted Security Services bietet das Unternehmen darüber hinaus Dienstleistungen im Bereich Malware- und Spam-Schutz sowie Content-Kontrolle für Unternehmen jeder Größe an.

Weitere Details zu OEM-Partnern und zum Unternehmen sind unter www.kaspersky.de zu finden. Aktuelles zu Viren, Spyware und Spam sowie Informationen zu anderen IT-Sicherheitsproblemen und Trends sind unter www.viruslist.de abrufbar.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.