NEWS / Kaspersky warnt: Globale Epidemie durch Bagle-Version

28.01.2005 17:00 Uhr

Der russische Sicherheits-Experte Kaspersky Lab warnt vor einer Virenepidemie, ausgelöst durch eine neue Migration des bereits bekannten Bagle-Wurms. "Bagle.ay" verbreitet sich als eMail-Attachement über das Internet. Wird er unter Windows ausgeführt, sendet er sich selbst an alle auf dem infizierten Computer aufgefundenen Adressen.

Die Größe der gepackten Datei beträgt laut Kasperksy 19 KB. Die Überschrift der E-Mail lautet: "Delivery service mail", "Delivery by mail", "Registration is accepted", "Is delivered mail" oder "You are made active". Die Aktivierung des Wurms erfolgt laut Kaspersky auf Initiative des Users, der den Anhang des Briefes öffnet und damit die infizierte Datei startet. Nach dem Start kopiert sich der Wurm in das Windows-Verzeichnis und registriert sich im Schlüssel für den automatischen Start. Dabei unterbricht das Schadprogramm Prozesse, die die Sicherheit des Computers gewährleisten.

Zum Versenden der infizierten E-Mails nutzt der Wurm den direkten Weg über SMTP-Server. Um seine Verbreitung zu erhöhen, sucht "Bagle.ay" zusätzlich nach Verzeichnissen, die die Zeile "shar" enthalten und hinterlegt sich selbst mit Bezeichnungen, die bekannten Utilities ähneln. Durch die Nutzung von geteilten Ressourcen und P2P-Netzen erhöht sich die Anzahl der Verbreitungs-Kanäle des Schadcodes.

Quelle: Pressetext, Autor: Christoph Buhtz
Dreo AC516S mobile Klimaanlage im Test
Dreo AC516S mobile Klimaanlage im Test
Dreo AC516S

Heute testen wir die mobile Klimaanlage Dreo AC516S, die für Räume von bis zu 40 m² geeignet ist. Das Gerät kann nicht nur kühlen, sondern beispielsweise auch die Luft entfeuchten. Mehr dazu im Test.

PNY CS3250 Gen5 SSD mit 1 TB im Test
PNY CS3250 Gen5 SSD mit 1 TB im Test
PNY CS3250, 1 TB

PNY bietet mit der CS3250 eine Familie von PCIe Gen5 SSDs an, die mit Speicherkapazitäten von bis zu 4 TB erhältlich sind. Die Drives erreichen bis zu 14.900 MB/s lesend. Wir haben das 1-TB-Modell getestet.