Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 26755

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Deutschland http://www.pandasecurity.com
Ansprechpartner:in Markus Mertes +49 2065 9610
Logo der Firma Panda Security Germany
Panda Security Germany

Alarmstatus: Orange - Bagle.BC verbreitet sich schnell!

Rasanter Anstieg der Infektionen in den letzten Stunden

(PresseBox) (Duisburg, )
Oranger Alarm: Bagle.BC

Die neue BC Variante des Bagle Wurms verbreitet sich resend schnell

- Bagle.BC verbreitet sich sehr schnell via e-Mail mitunterschiedlichen Eigenschaften. Die Betreffzeile der e-Mail kann wie folgt lauten: Re:, Re:Hello, Re:Hi, Re:Thank you! or Re:Thanks :)
- In nur wenigen Minuten sind zahlreiche Berichte über die Bagle.BC Variante eingegangen, die Zahl der Vorfälle wird in den nächsten Stunden ansteigen.

Aufgrund der schnellen Verbreitung und der zahlreichen Vorfälle auf der ganzen Welt hat Panda Software entschieden orangenen Alarm auszurufen.
Das nötige Update wurde allen Kunden zur Verfügung gestellt, Kunden mit TruPrevent Technologie waren bereits proaktiv vor dieser neuen Bedrohung geschützt.

Eigenschaften des Wurms:

Mögliche Betreffzeile: Nachricht: Mögliche Dateianhänge: Dateiendung:
Re: :) ó :)) Joke com
Re:Hello Price cpl
Re:Hi price exe
Re:Thank you! scr
Re:Thanks :)

Bagle.BC fälscht die Adresse des Absenders, der die Infektion verursacht.

Beim Ausführen des Dateianhangs sucht Bagle.BC nach e-Mail Adressen in verschiedenen Dateien auf dem infizierten Rechnern. Um eine noch weitere Verbreitung zu erreichen kopiert er sich selbst in alle Verzeichnisse, die den Textstring „shar“ enthalten. Diese Ordner sind meist freigegebene Ordner, die gemeinsam genutzt werden können. Auf diese Weise kann er sich leicht mit z.B. den nachfolgenden Dateinamen über P2P File Sharing Systeme verbreiten: ACDSee 9.exe, Adobe Photoshop 9 full.exe oder Ahead Nero 7.exe…..

Zusätzlich ist er in der Lage Prozesse von Antivirus und anderen Sicherheitslösungen zu beenden und so den PC für Angriffe von anderer Malware empfänglich machen. TruPrevent lässt sich durch Bagle.BC nicht deaktivieren, so dass es sicheren Schutz vor dieser Bedrohung bietet.
Eine weitere Eigenschaft von Bagle.BC ist das Öffnen des TCP Kommunikationsports 81, der Hackern Zugriff auf das System erlaubt. Außerdem wird versucht die Datei G.JPG von verschienden Internetseiten herunter zu laden.

Um auf dem infizierten Rechner immer präsent zu sein erstellt Bagle.BC 3 Kopien von sich selbst in der Windows Registry (wingo.exe, wingo.exeopen und wingo.exeopenopen)

Luis Corrons, Chef von Panda Labs : “Bagle.BC setzt die Auseinandersetzung der Virenautoren weiter fort, indem er Social Engineering Technik nutzt. Seine Eigenschaften machen ihn zu einem gefährlichen Wurm. Es besteht eine hohen Wahrscheinlichkeit eine e-mail mit Bagle.BC zu erhalten.“

Es wird geraten vorsichtig im Umgang mit e-Mails zu sein und Antivirensysteme auf den neusten Stand zu bringen.

Weitere Informationen erhalten Sie unter: http://www.pandasoftware.com/....

Nutzen Sie zur Überprüfung Ihres Systems den kostenlosen Panda ActiveScan: http://www.pandasoftware.com.


Über die Arbeit von PandaLabs

Sobald das Technik-Team eine verdächtige Datei erhält wird diese analysiert. (Zerlegung, Macro Scan, Code Analyse…) Falls die Datei tatsächlich einen Virus enthält werden die Desinfektions und Erkennungsdaten direct in Form eines neues Updates an die Kunden weiter gegeben.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

Für die oben stehenden Storys, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Storys, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.