Contact
QR code for the current URL

Story Box-ID: 35862

TREND MICRO Deutschland GmbH Parkring 29 85748 Garching, Germany http://www.trendmicro.de
Contact Ms Hana Göllnitz +49 89 37479863
Company logo of TREND MICRO Deutschland GmbH
TREND MICRO Deutschland GmbH

TREND MICRO löst Yellow Alert aus: BOBAX.P täuscht Verhaftung von Osama bin Laden vor

(PresseBox) (Unterschleißheim, )
TREND MICRO (NASDAQ: TMIC, TSE 4704) hat einen globalen Yellow Alert ausgelöst, um die Ausbreitung von WORM_BOPAX.P zu verhindern. Der speicherresidente Wurm verbreitet sich mittels infizierter eMail-Dateianhänge und tarnt sich unter anderem als Nachricht über die Verhaftung von Osama bin Laden. Darüber hinaus greift der Malicious Code erneut die bereits bekannte LSASS-Sicherheitsschwachstelle von Microsoft Windows an. Bislang wurde TREND MICRO das Auftreten von WORM_BOBAX.P in erster Linie aus den USA, Asien, Irland und Australien gemeldet.

WORM_BOBAX.P wird von TROJ_SMALL.AHE, einem weiteren Malicious Code, auf infizierte Systeme heruntergeladen. Über eine eigene Simple Mail Transfer Protocol (SMTP)-Engine versendet der Wurm wiederum eMails, die den Trojaner SMALL.AHE als Dateianhang enthalten und somit den Verbreitungskreislauf schließen. Um die Infektionsrate noch zu steigern, greift WORM_BOBAX.P zudem die bekannte LSASS-Schwachstelle (Microsoft Security Bulletin MS04-011) an. Durch Manipulation der Hosts-Datei wird außerdem verhindert, dass Anwender auf bestimmte Web-Seiten von Sicherheitsherstellern zugreifen können.

WORM_BOBAX.P setzt auf Social Engineering, um Anwender zum Start des infizierten Dateianhangs zu bewegen: Der englischsprachige Nachrichtentext suggeriert, dass der Terroristenführer Osama bin Laden gefasst wurde und entsprechende Fotos im Attachment enthalten sind.

TREND MICRO stellt Pattern-Files zum Download bereit Kunden von TREND MICRO sind ab Pattern-File 2.663.00 und Scan Engine 6.810 vor BOBAX.P geschützt.
Unter http://de.trendmicro-europe.com/... bietet TREND MICRO zudem einen kostenlosen Online-Scanner für alle Computernutzer.

Bildmaterial (Alert Icons)erhalten Sie gerne bei shortways communications unter 089 - 890667-0 oder per eMail unter vsander@shortways.de.
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.