01.12.2006, 15:13

Frank Ziemann

Ein neuer Bagle-Wurm macht die Runde

Bereits mit älteren Bagle-Varianten infizierte Rechner laden eine neue Version des Schädlings herunter und verbreiten diese Spam-artig per Mail.

Um die Schädlinge aus der Bagle-Familie schien es seit einiger Zeit ruhig geworden zu sein. Mutmaßlich haben sich die Virenprogrammierer lediglich eine kreative Pause gegönnt oder an neuen Versionen gearbeitet, denn nun ist ein neues Mitglied dieser Schädlingsfamilie in den Mailboxen aufgetaucht.
Wie die Virenforscher des finnischen Antivirus-Herstellers F-Secure in ihrem Weblog berichten, haben die Hintermänner des Schädlings einige bereits bekannte Download-Adressen reaktiviert und dort eine neue Bagle-Version bereit gestellt. Rechner, die bereits mit älteren Bagles infiziert sind, laden sich die neue Variante herunter und beginnen damit sie per Mail zu versenden.
Die Mails kommen mit einem Anhang, dessen Dateinamen wie schon früher das Thema "Preisliste" variieren, zum Beispiel "price_list30-Nov-2006.zip". Die Mails enthalten ferner ein GIF-Bild, das ein zum Entpacken der etwa 180 KB großen, verschlüsselten ZIP-Dateien benötigtes Passwort zeigt.
Wer die ZIP-Datei auspackt und die enthaltene EXE-Datei startet, bekommt nicht viel sehen. Zur Tarnung seiner Aktivitäten öffnet Bagle eine Editor-Fenster und zeigt darin eine Fehlermeldung an. Im Hintergrund versucht der Schädling jedoch Sicherheitsprogramme wie Virenscanner und Firewalls lahm zu legen. Er installiert außerdem ein Rootkit vom Typ SSDT. Hat Bagle sich einmal eingenistet, lädt er weitere Schädlinge herunter und versendet neue Mails.
Erkennung durch Antivirus-Programme:
Antivirus Malware-Name
AntiVir Worm/Bagle.GC
Avast! Win32:Beagle-NG [Wrm]
AVG ---
Bitdefender Win32.Bagle.GT@mm
ClamAV Worm.Bagle.Gen-7
Command AV W32/Mitglieder.UW
Dr Web Win32.HLLM.Beagle.1
eSafe Trojan/Worm [100] (suspicious)
eTrust-INO ---
eTrust-VET Win32/Bagle.EK
Ewido ---
F-Prot W32/Mitglieder.UW
F-Secure Email-Worm.Win32.Bagle.gr
Fortinet suspicious (W32/Bagle.GR@mm) *
Ikarus Trojan-PSW.Win32.Kapod.gen
Kaspersky Email-Worm.Win32.Bagle.gr
McAfee --- (W32/Bagle.gen) *
Microsoft ---
Nod32 NewHeur_PE (probably unknown virus)
Norman W32/Bagle.QF
Panda Suspicious file
QuickHeal Suspicious (warning)
Rising AV ---
Sophos W32/Bagle-QS
Symantec --- (W32.Beagle.FF@mm)
Trend Micro WORM_BAGLE.ME
UNA ---
VBA32 ---
VirusBuster ---
WebWasher Worm.Bagle.GC
G Data AVK ** Email-Worm.Win32.Bagle.gr
Quelle: AV-Test, Stand: 01.12.2006, 13 Uhr
* noch nicht in offiziellen Virensignaturen enthalten
** mutmaßliche Erkennung auf Basis von Kaspersky und Avast
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Frisch aus der PC-WELT Redaktion
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

HP E-Coupon

HP E-Coupon
HP Store Schnäppchen - Rabattgutscheine. E-Coupon Code Einlösen und sparen.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

18802
Content Management by InterRed