Neue Bagle-Varianten

Zwei neue Abarten des Ur-Bagle wurden heute in Asien entdeckt.
27. Januar 2005

     

Über ein Jahr ist der verbreitete Bagle-Wurm schon alt, und immer noch erscheinen neue Varianten. Die beiden jüngsten Abarten, die heute in Asien entdeckt wurden, heissen bei Trend Micro Bagle.AY und AZ und bei McAfee Bagle.bj/bk.

Neue Tricks haben die jüngsten Mitglieder der Wurmfamilie allerdings nicht drauf. Sie verbreiten sich per Mail mit gefälschtem Absender und zufälligen (englischen) Betreffzeilen und Texten, ausserdem enthalten sie ein Attachment in den Formaten exe, scr, com oder cpl. Auch über P2P-Tauschbörsen kann eine Weiterverbreitung erfolgen. Die beiden Würmer verfügen über eine eigene SMTP-Engine, über die sie sich selber weiterversenden, und öffnen den Port 81 des befallenen Systems, den ein Angreifer zum Versand von Spam missbrauchen kann. Des weiteren beenden die Würmer laufende Sicherheits-Tools, löschen mitunter deren Registry-Einträge und tragen sich selber in die Registry ein. Ab dem 25. April 2006 sind die beiden Würmer nicht mehr lauffähig und entfernen sich selber von infizierten Systemen.



Die Verbreitung von Bagle.AY(bj) ist derzeit noch gering, Bagle.AZ(bk) dagegen wurde in der Gefährlichkeitsliste bereits auf "medium" hochgestuft.

Aktualisierte Signaturdateien sind bereits bei den meisten Anti-Virensoftware-Herstellern erhältlich.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER