Rubrik: Virenwarnung/Aktuelle Meldungen

H+BEDV: Wurm "Bagle.B" noch schneller verbreitet

AntiVir Update auf der H+BEDV-Web-Seite frei verfügbar

(19.02.04) - H+BEDV Datentechnik warnt alle Anwender der Betriebssysteme Windows 9x, NT, 2000 und XP vor der B-Variante des Internet-Wurms "Bagle". Entgegen seines Vorgängers verbreitet sich der Schädling mit sehr hoher Geschwindigkeit über den massenhaften E-Mail-Versand. Die Schadensroutine ist bis zum 25. Februar aktiv. Offensichtlich ist in der Schadensroutine aber auch eine Möglichkeit vorgesehen, dass sich der Wurm zwischenzeitlich über verschiedene Web-Seiten selbstständig aktualisiert.

Anzeige

Wie seine Vorgänger auch schleicht sich der Wurm als E-Mail-Attachment getarnt in die Rechner der Anwender ein. Der Name des Attachments wird dabei durch eine zufällige Zeichenkombination dargestellt; in der Betreffzeile stehen ebenfalls zufällig aneinander gereihte Zeichen sowie das Wort "...thanks". Der Nachrichteninhalt enthält: "Yours + zufällige Zeichen + Thank".

Worm/Bagle.B kopiert sich nach seiner Aktivierung unter dem Eintrag "AU.EXE" selbstständig in das Windows-Systemverzeichnis, durchsucht die lokalen Festplatten nach E-Mail-Adressen und verschickt sich aufgrund einer eigenen SMTP-Engine automatisch an die gefundenen Adressen.

Der Wurm stoppt seine Funktionen, wenn das Systemdatum des befallenen Rechners auf 25. Februar 2004 oder später datiert wird.

H+BEDV stellt auf seiner Web-Seite ein "AntiVir"-Update in der Programmversion 6.24.00.03 (VDF 6.24.00.07) zum kostenfreien Download zur Verfügung. (ma)

H+BEDV Datentechnik

Ansprechpartner: Reinhold Hammer

Tel. (07542) 93040, Fax (07542) 52510

E-Mail: rhammer@antivir.de

Web: www.antivir.de

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken