Network Associates AVERT warnt vor neuem Wurm W32/Bugbear.B@MM
Von Network Associates
München, Hamburg, 5. Juni 2003: AVERT (Anti Virus Emergency Response Team), das Virenforschungslabor von Network Associates (NYSE: NET), stuft den kürzlich entdeckten Internet-Wurm W32/Bugbear.B@MM als äußerst gefährlich ein. W32/Bugbear.B@MM ist ein komplexer Wurm der unterschiedliche Elemente wie Mass Mailer, Network Share Propagator und Keylogger sowie Remote Access Trojan, Polymorphic Parasitic File Infector und Security Software Terminator enthält. Zu erkennen ist der Wurm vor allem durch auffällige *.exe-Dateien im Autostart-Ordner von Windows sowie durch den geöffneten TCP Port 1080. W32/Bugbear.B@MM wurde erstmals am Dienstag entdeckt und in verschiedenen Ländern, darunter auch Europa und Nord-Amerika lokalisiert.
Der Wurm verbreitet sich selbst per Email an alle Adressen die auf dem lokalen System gespeichert sind. Dabei nutzt er die voreingestellte SMTP-Engine und versendet sich in unterschiedlichen Email-Anhängen mit folgenden Datei-Endungen:
.DBX
.EML
INBOX
.MBX
.MMF
.NCH
.ODS
.TBB
Der Virus Code enthält Zeichenfolgen für die Betreffzeile sowie Namen für Attachements die wahllos durch Wörter, die er auf dem infizierten System findet, ersetzt. Beispiele für auftretende Betreffzeilen sind:
Announcement
bad news
click on this!
Correction of errors
free shipping!
Get a FREE gift!
Greets!
Hi!
Just a reminder
Membership Confirmation
News
Please Help...
Re: $150 FREE Bonus!
SCAM alert!!!
Sponsors needed
Today Only
update
various
wow!
Your News Alert
Ebenso variiert der Inhalt des Haupttextes und kann Fragmente von Dateinamen des befallenen Systems enthalten. Die Namen der Attachements variieren ebenfalls.
Genaue Details finden Sie unter: http://vil.nai.com/vil/content/v_100358.htm
Für Statements oder zur Vereinbarung von Interviews wenden Sie sich bitte an die Virenexperten von Network Associates:
Toralv Dirro, Telefon 0170/85 28 339 und
Dirk Kollberg, Telefon 0170/8528313 oder an
Harvard PR, Telefon 0171/277 49 16
Für weitere Informationen wenden Sie sich bitte an:
Network Associates
Isabell Unseld
Ohmstr. 1
85716 Unterschleißheim
Tel: 089 / 37 07 - 0
Fax: 089 / 37 07 - 1199
E-Mail: isabell_unseld@nai.com
Harvard PR:
Tom Henkel
Florian Gersbach
Westendstrasse 193-195
80686 München
Tel.: 089 / 53 29 57 - 0
Fax: 089 / 53 29 57 - 888
E-Mail:tom.henkel@harvard.de
florian.gersbach@harvard.de
Kommentare
05.06.03
05. Jun 03
Meldung teilen
Bewerten Sie diesen Artikel
Hinweis
Für den Inhalt der Pressemitteilung ist der Einsteller, Nadja Schwestka, verantwortlich.
Pressemitteilungstext: 237 Wörter, 1791 Zeichen. Artikel reklamieren
Pressemitteilungstext: 237 Wörter, 1791 Zeichen. Artikel reklamieren
Keywords
Diese Pressemitteilung wurde erstellt, um bei Google besser gefunden zu werden.
Tragen Sie jetzt Ihre kostenlose Pressemitteilung ein!
Tragen Sie jetzt Ihre kostenlose Pressemitteilung ein!