Bagle-Familie macht schon wieder von sich reden: Neue Variante wirbt mit Gesundheit und Wissen

AntiVir Update auf der H+BEDV Website frei verfügbar

(PresseBox) (Tettnang, ) Die Sicherheitsexperten von H+BEDV warnen alle PC-Anwender vor dem jüngsten Spross des Bagle-Clans, der heute gegen 14:40 Uhr das erste Mal gesichtet wurde. Der Trojaner Bagle.DR wurde als Email über diverse Spamlisten in Umlauf gebracht und hat sich seither schon relativ stark verbreitet. Computeranwender erkennen den Trojaner an dem Attachment namens ‘Emailing: Health_and_knowledge.zip’. Im Nachrichtentext der Email finden alle, die auf das Thema Gesundheit neugierig geworden sind, keine einzige erklärende Zeile, sondern nur einen Anhang mit dem Dateinamen Health_and_knowledge.zip. Die Experten des Tettnanger Sicherheitsunternehmens raten allen Anwendern, die anhängende 9.675 Bytes große Datei nicht zu aktivieren, sondern die Mail sofort zu löschen.

Bei denen, die das Attachment entpacken und ausführen, kopiert sich der Trojaner ins Systemverzeichnis mit dem Dateinamen hloader_exe.exe und erstellt die Datei hleader_dll.dll. Die neue Datei ist ein Downloader, der mit dem Explorer-Task gestartet wird. Diese DLL-Datei mit einem Umfang von 5.613 Bytes versucht, Dateien von verschiedenen Websites auf den Rechner nachzuladen. Darüber hinaus nimmt TR/Bagle.DR eigenständig Einträge in der Windows-Registry vor.

‘Der Autor der Bagle-Familie - vielleicht sind es gar mehrere - bringt ganz aktiv Virennachwuchs hervor. Erst gestern kamen die TR/Bagle.DO, TR/Bagle.DP und TR/Balge.DQ in Umlauf. Im Gedächtnis ist bestimmt auch noch die Bagle-Plage von Ende September, bei der sogar 14 Versionen der Bagle-Brut gleichzeitig im Internet unterwegs waren’, warnt Gernot Hacker, Virenexperte bei H+BEDV, vor der Virengefahr. ‘Unternehmen wie Privatanwender sollten daher sicher sein, dass ihr Virenschutz so aktuell wie möglich ist und sich am besten automatisch auf den neuesten Stand bringt. Unser Virenlabor hat schnell reagiert und seit heute 14:40 Uhr das nötige Virenschutz-Update auf unserer Website zur Verfügung gestellt.’

Die aktuelle Version der Virenschutzsoftware sowie eine ausführliche Virenbeschreibung stehen für Unternehmens- und Privatuser unter http://www.antivir.de zum Download bereit. Auch Privatanwender können sich effektiv gegen die virtuellen Schädlinge schützen. Die neue AntiVir PersonalEdition Premium unter http://www.antivir-pe.de bietet umfassenden Schutz für den heimischen PC.

H+BEDV Datentechnik GmbH

Das Unternehmen H+BEDV Datentechnik GmbH ist seit 1988 auf die Entwicklung systemübergreifender Business-Security-Solutions spezialisiert. Zu den Kunden zählen führende nationale und internationale Unternehmungen im Profit- und Non-Profit-Bereich, diverse Bildungseinrichtungen sowie öffentliche Auftraggeber.

Neben einem umfangreichen Produktportfolio im MS-Windows-Umfeld nimmt das Unternehmen eine technologisch führende Position im Wachstumsmarkt der Linux-Betriebssysteme ein. Bereits heute bietet H+BEDV Datentechnik GmbH leistungsstarke Lösungen für File-, Web- und Mailserver sowie Workstations.

Der AntiVir-Scanner wurde auch in 2005 wiederholt mit dem VB-100-Prozent- Award ausgezeichnet und besitzt darüber hinaus ein aktuelles TÜV-Zertifikat.

Mit zahlreichen Resellern in Europa und im außereuropäischen Ausland sowie eigenen Absatzwegen verfügt H+BEDV Datentechnik GmbH über ein dichtes Vertriebsnetz. Darüber hinaus arbeitet das Unternehmen eng mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) zusammen.

Diese Pressemitteilungen könnten Sie auch interessieren

News abonnieren

Mit dem Aboservice der PresseBox, erhalten Sie tagesaktuell und zu einer gewünschten Zeit, relevante Presseinformationen aus Themengebieten, die für Sie interessant sind. Für die Zusendung der gewünschten Pressemeldungen, geben Sie bitte Ihre E-Mail-Adresse ein.

Es ist ein Fehler aufgetreten!

Vielen Dank! Sie erhalten in Kürze eine Bestätigungsemail.


Ich möchte die kostenlose Pressemail abonnieren und habe die Bedingungen hierzu gelesen und akzeptiert.