Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 29873

Kaspersky Labs GmbH Despag-Straße 3 85055 Ingolstadt, Deutschland http://www.kaspersky.de
Ansprechpartner:in Ronny Winkler +49 89 74726242
Logo der Firma Kaspersky Labs GmbH
Kaspersky Labs GmbH

Kaspersky Lab warnt vor Bagle.ay

Neue Bagle-Version ruft globale Epidemie hervor

(PresseBox) (Moskau/Ingolstadt, )
Kaspersky Lab, international führender Experte im Bereich IT-Sicherheit, informiert eine neue Modifikation des bereits bekannten "I-Worm.Bagle" - "I-Worm.Bagle.ay". Gegenwärtig beobachten die Experten von Kaspersky Lab eine Massenverbreitung des Schadprogramms, was das Unternehmen veranlasst, von einer Virenepidemie zu sprechen.

Bagle.ay verbreitet sich als E-Mail-Anhang über das Internet. Der Wurm wird unter Windows ausgeführt und sendet sich selbst an alle auf dem infizierten Computer gefundenen E-Mail-Adressen. Die Größe der gepackten Datei beträgt 19KB und ist mit einer der nachstehenden Überschriften an die E-Mail angehängt: "Delivery service mail", "Delivery by mail", "Registration is accepted", "Is delivered mail", "You are made active". Der Brieftext existiert ebenfalls in zwei verschiedenen Varianten: "Thanks for use of our software" und "Before use read the help". Ebenso die Bezeichnung der angehängten Datei: "wsd01", "viupd02", "siupd02", "guupd02", "zupd02", "upd02", "Jol03"
Die Aktivierung des Wurms erfolgt auf Initiative des Anwenders, der den Anhang des Briefs öffnet und damit die infizierte Datei startet. Nach dem Start kopiert sich der Wurm in das Windows-Verzeichnis und registriert sich im Schlüssel für den automatischen Start des Systemregisters. Dabei unterbricht das Schadprogramm Prozesse, die die Sicherheit des Computers gewährleisten.
Zu seiner Verbreitung nutzt "Bagle.ay" eine für diese Art Schadprogramme bekannte Prozedur, die jedoch eine Reihe Besonderheiten aufweist. Er scannt das Datei-System des befallenen Computers und versendet sich selbst an alle aufgefundenen E-Mail-Adressen, ausgenommen Adressen bekannter Entwickler von Antivirus-Programmen. Dies erklärt auch die geringe Zahl der Wurm-Muster, die die Antivirus-Unternehmen erhalten haben. Zum Versenden der infizierten E-Mails nutzt der Wurm den direkten Weg über SMTP-Server.

Um seine Verbreitung zu erhöhen, sucht "Bagle.ay" Verzeichnisse, die die Zeile "shar" enthalten und hinterlegt in diese seinen Körper mit Bezeichnungen, die den bekannten Utilities ähneln. Aufgrund der Nutzung von geteilten Ressourcen und P2P-Netzen erhöht sich die Anzahl der Verbreitungs-Kanäle des Schadcodes.

Prozeduren zum Schutz vor "I-Worm.Bagle. ay" wurden bereits heute Mittag in die Anti-Virus-Dateien von Kaspersky Lab aufgenommen. Detailliertere Informationen zum Schadprogramm erhalten Sie auf www.viruslist.com (http://www.viruslist.com/...).

Kaspersky Labs GmbH

Kaspersky Lab reagiert im weltweiten Vergleich von Antivirus-Herstellern meist am schnellsten auf IT-Sicherheitsbedrohungen wie Viren, Spyware, Crimeware, Hacker, Phishing-Attacken und Spam. Die Produkte des global agierenden Unternehmens mit Hauptsitz in Moskau haben sich sowohl bei Endkunden als auch bei KMUs, Großunternehmen und im mobilen Umfeld durch ihre erstklassigen Erkennungsraten und minimalen Reaktionszeiten einen Namen gemacht. Neben den Stand-Alone-Lösungen des Security-Experten ist Kaspersky-Technologie Bestandteil vieler Produkte und Dienstleistungen führender IT-Sicherheitsunternehmen. Mit den Kaspersky Hosted Security Services bietet das Unternehmen darüber hinaus Dienstleistungen im Bereich Malware- und Spam-Schutz sowie Content-Kontrolle für Unternehmen jeder Größe an.

Weitere Details zu OEM-Partnern und zum Unternehmen sind unter www.kaspersky.de zu finden. Aktuelles zu Viren, Spyware und Spam sowie Informationen zu anderen IT-Sicherheitsproblemen und Trends sind unter www.viruslist.de abrufbar.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.