Newsticker
- Samsung Galaxy A27 5G Smartphone vorgestellt
- Telekom bietet jetzt 5G-Roaming in mehr als 120 Ländern
- Bundesweite Mobilfunk-Messwoche vom 24 Juni bis 01 Juli 2026
- Kostenloser Livestream des splash! Festivals bei MagentaTV
- Vodafone: Glasfaser für vier Kommunen im schwäbischen Landkreis Günzburg
- Lebara erhöht Datenvolumen in Roaming-Paketen
- Bundesnetzagentur veröffentlicht zehnten Jahresbericht der Breitbandmessung
- M-net verlängert kostenlose Kommunikation in die Ukraine
- FRITZ!WLAN Stick 6700 jetzt erhältlich
- waipu.tv und WOW als Jahrespaket zum reduzierten Preis
Neue Variante des Virus «Worm/Bagle.AX» aufgetaucht
Schadens- und Verbreitungspotential als hoch eingeschätzt
27. Januar 2005
Die Antivirenspezialisten aus dem Hause H+BEDV Datentechnik warnen alle Anwender der Windows-Betriebssysteme vor der neuen Variante des Internet-Wurm/Bagle.AX. Wie seine Vorgänger verbreitet sich der Schädling mit sehr hoher Geschwindigkeit über den massenhaften E-Mail- bzw. P2P-Versand. Das Schadens- und Verbreitungspotential des Schädlings wird als sehr große Gefahr eingeschätzt.
Worm/Bagle.AX alias W32/Bagle.bj@MM hat zwei Verbreitungswege: den Versand von E-Mails mit Hilfe seiner eigenen SMTP Engine und über Peer-To-Peer (P2P) Netzwerke. Worm/Bagle.AX durchsucht die lokalen Festplatten nach Emailadressen und verschickt sich umgehend an die gefundenen E-Mail-Adressen.
Eine von Worm/Bagle.AX versandte Email hat unterschiedliches Aussehen. Als Betreff-Zeilen können etwa diese auftauchen: «Delivery by mail», «Delivery service mail», «Is delivered mail», «Registration is accepted» oder «You are made active». Der Anhang kann unterschiedliche Dateinamen besitzen. Die Dateierweiterung wird aus .COM, .CPL, .EXE oder .SCR zufällig ausgewählt.
Beim Versand über Peer-to-Peer (P2P) Netzwerke sucht der Wurm auf dem System nach Verzeichnissen, die den Textstring »SHAR« enthalten und kopiert sich in diese mit bestimmten Dateinamen.
Worm/Bagle.AX ist in der Lage verschiedene Prozesse, zum Beispiel Antiviren- oder Firewall-Programme, zu beenden. Nach Ausführen des Wurms löscht dieser in der Windows Registry bestimmte Einträge, etwa die zum automatischen Ausführen der Antivirus-Software oder des ICQ-Clients.
Es wird empfohlen, E-Mails mit entsprechender Betreffzeile, die den Wurm transportieren, nicht zu öffnen, sondern sofort zu löschen. Mehrere Antiviren-Hersteller haben bereits ihre Software entsprechend aktualisiert.
Worm/Bagle.AX alias W32/Bagle.bj@MM hat zwei Verbreitungswege: den Versand von E-Mails mit Hilfe seiner eigenen SMTP Engine und über Peer-To-Peer (P2P) Netzwerke. Worm/Bagle.AX durchsucht die lokalen Festplatten nach Emailadressen und verschickt sich umgehend an die gefundenen E-Mail-Adressen.
Eine von Worm/Bagle.AX versandte Email hat unterschiedliches Aussehen. Als Betreff-Zeilen können etwa diese auftauchen: «Delivery by mail», «Delivery service mail», «Is delivered mail», «Registration is accepted» oder «You are made active». Der Anhang kann unterschiedliche Dateinamen besitzen. Die Dateierweiterung wird aus .COM, .CPL, .EXE oder .SCR zufällig ausgewählt.
Beim Versand über Peer-to-Peer (P2P) Netzwerke sucht der Wurm auf dem System nach Verzeichnissen, die den Textstring »SHAR« enthalten und kopiert sich in diese mit bestimmten Dateinamen.
Worm/Bagle.AX ist in der Lage verschiedene Prozesse, zum Beispiel Antiviren- oder Firewall-Programme, zu beenden. Nach Ausführen des Wurms löscht dieser in der Windows Registry bestimmte Einträge, etwa die zum automatischen Ausführen der Antivirus-Software oder des ICQ-Clients.
Es wird empfohlen, E-Mails mit entsprechender Betreffzeile, die den Wurm transportieren, nicht zu öffnen, sondern sofort zu löschen. Mehrere Antiviren-Hersteller haben bereits ihre Software entsprechend aktualisiert.
Hinweis: Wir haben in diesem Artikel Partner-Links (Affiliate-Links) verwendet, die Nutzer auf Websites Dritter führen. Erfolgt über diese Links eine Bestellung, erhält tarif4you.de unter Umständen eine Provision. Für den Besteller entstehen keine Mehrkosten. Sie können diese Produkte/Dienste auch direkt beim jeweiligen Anbieter oder woanders kaufen. Die hier integrierten Werbelinks sind nur ein Vorschlag und stellen weitere Informationen zur Verfügung. Die Vergütung trägt dazu bei, dass wir unseren Service für Sie kostenlos anbieten können. Partnerprogramme haben keinerlei Einfluss auf unsere redaktionelle Berichterstattung oder Platzierungen in Tarifrechnern.
Original-URL des Artikels: https://www.tarif4you.de/news/n12206.html