Sie sind nicht angemeldet.

Virenwarnung: W32.Beagle.J@mm

Lieber Besucher, herzlich willkommen bei: CLH - Hoerspielforum und mehr. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

Mittwoch, 3. März 2004, 17:13

W32.Beagle.J@mm

Zitat


Mit dem Internet-Wurm Beagle.H (oder Bagle.H) verbreitet sich erstmals
massiv ein Wurm in versendeten ZIP-Dateien, die mit einem Kennwort ver-
schluesselt sind. Dabei erzeugt der Wurm selbstaendig immer wechselnde
Kennwoerter. Das aktuellste Beispiel ist die J-Variante.

Der Benutzer erhaelt eine E-Mail-Nachricht, die ihn zum Entpacken und
Ausfuehren der angehaengten ZIP-Datei verleiten soll. Hierfuer ist das
Kennwort im Nachrichtentext angegeben.



Virus-Beschreibung

Name: W32.Beagle.J@mm
Alias: WORM_BAGLE.J [Trend]
W32/Bagle.j@MM [McAfee]
Art: Wurm
Groesse des Anhangs: 12.288 Bytes
Betriebssystem / Software: Microsoft Windows
Art der Verbreitung: Massenmail, Netzwerkfreigaben
Verbreitungsgrad: mittel
Risiko bei Aktivierung: mittel
Schadensfunktion: Massenmailing
Spezielle Entfernung: -
Bekannt seit: 02.03.2004


Beschreibung:
W32.Beagle.J@mm ist ein Massenmailer-Wurm, der sich ueber seine eigene
SMTP-Maschine versendet. Er verbreitet sich auch ueber Netzwerk-
freigaben, die den Wortteil shar enthalten. Dies trifft beispielsweise
fuer die Tauschboerse KaZaA zu.
Dem Anwender wird in der gefaelschten Absenderadresse eine vertrauens-
wuerdige Stelle in der eigenen (Empfaenger-) Domain vorgespielt.
(Beispiel: support@<Empfaenger-Domain>)


Weitere Informationen finden Sie unter:
http://www.bsi.bund.de/av/vb/beaglej.htm

Viren-Schutzprogramme mit Virendefinitionen ab dem 03.03.04 erkennen
den Wurm, wenn die ZIP-Datei entpackt wird.




quelle: bsi
Eingeschränkter Winterdienst. Betreten auf eigene Gefahr!


Dieser Beitrag wird 155 mal editiert werden, das letzte Mal von Sledge_Hammer: 05.08.2012, 10:37.