Ein neuer Virus ist unterwegs: Bagle.at. Er ist weitaus gefährlicher als seine Vorgänger - und verbreitet sich rasend schnell. Das Schadens- und Verbreitungspotential des Schädlings wird von Virenexperten als sehr hoch eingeschätzt.
Worm/Bagle.at hat zwei Verbreitungswege: denVersand von Emails mit Hilfe seiner eigenen SMTP Engine und überPeer-To-Peer (P2P) Netwerke. Als SMTP Engine bezeichnen Antivirenherstellerein Programm, das selbstständig Emails verschicken kann.Worm/Bagle.at durchsucht die lokalen Festplatten nach Emailadressenund verschickt sich umgehend an die gefundenen Emailadressen.Nicht betroffen sind Emailadressen der Antivirensoftware-Hersteller.
Eine versandte Email von Worm/Bagle.at hat verschiedeneBetreffzeilen (Subject) und Inhalte (Body). Die meisten Emailshaben außerdem folgendes Attachment: "Joke" oder"Price".
Beim Versand über Peer-to-Peer (P2P) Netzwerkesucht der Wurm auf dem System nach Verzeichnissen, die den Textstring"SHAR" enthalten und kopiert sich in diese mit bestimmten Dateinamen.Worm/Bagle.at ist in der Lage verschiedene Prozesse, z.B. Antiviren-oder Firewall-Programme, zu beenden. Der Internet-Wurm kommuniziertüber den TCP Port 81. Nach Ausführen des Wurms fügtdieser in der Windows Registry bestimmte Einträge hinzu.
Der elektronische Schädling frisst sich inalle Rechner mit den Betriebssystemen Windows 9x, ME,NT, 2000 sowie XP und den Windows Server 2003.
Da dieser Artikel älter als 18 Monate ist, ist zum jetzigen Zeitpunkt kein Kommentieren mehr möglich.
Wir laden Sie ein, bei einer aktuelleren themenrelevanten Story mitzudiskutieren: Themenübersicht.
Bei Fragen können Sie sich gern an das Community-Team per Mail an forum@krone.at wenden.