Categories: Sicherheit

Trojaner sucht alle sechs Stunden nach Updates

Ein neuer Trojaner namens Troj/BagleDI-A (alias Bagle.AI und Bagle.AV) hat sich in den letzten Stunden rasant im Web verbreitet. In den unangeforderten E-Mails wird auf Fotos in einer angehängten zip-Datei verweisen. Wer die darin enthaltene HTML-Datei öffnet, greift unwissentlich auf eine von 130, meist osteuropäischen Sites zu und lädt schädlichen Code auf den eigenen PC.

„Viele Unternehmen haben bereits gemeldet, dass der an ihren Mail-Gateways aufgetaucht ist“, so der Antiviren-Spezialist Sophos. Bei Symantec ist die Verbreitung bereits auf „hoch“ gestuft. Die Betreffzeile laute stets „foto“, der Anhang „foto.zip“ oder „fotos.zip“. Der Trojaner Troj/BagleDI-A scheint von demselben Autor zu stammen, der auch den Bagle-Wurm geschrieben hat. Dieser Wurm hatte tausende von ungeschützten Computern zu Anfang des Jahres infiziert.

„Wer auch immer hinter diesem Trojaner steckt, versucht soviel Schaden wie möglich anzurichten“, kommentiert der Virenspezialist Gernot Hacker. Der Autor verwende enorm viele Webseiten, der Trojaner suche alle sechs Stunden nach Updates seines Codes. Dieser Trick mache es einerseits schwierig, jede einzelne Webseite, die von dem Autor kontrolliert wird, zu schließen. Andererseits könne der Trojaner einfach und regelmäßig aktualisiert werden.

Des Weiteren lasse die massenhafte Versendung darauf schließen, dass der Trojaner die Grundlage für neue Angriffe schaffen soll. Derzeit schaltet der Malcode Antivirenprogramme aus und installiert sich in der Registrierung des PC. Alle führenden Antivirenspezialisten halten Updates gegen den neuen Virus bereit.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago