Categories: Sicherheit

Vorsicht: Bagle.az startet erneuten Angriff

Trend Micro hat einen globalen Yellow Alert ausgelöst, um die Ausbreitung von WORM_BAGLE.AZ zu verhindern. Bei dem Malicious Code handelt es sich um eine Variante des berüchtigten Bagle-Wurms, der vor rund einem Jahr das erste Mal identifiziert wurde. Bislang wurde das Auftreten aus den USA, Japan und Teilen von Europa gemeldet.

Der Wurm verbreitet sich über infizierte Dateianhänge und tarnt sich dabei als Bestätigung für einen angeblichen E-Mail-Versand oder eine Registrierung. Absenderadressen werden gefälscht (spoofed), sodass beim Anwender der Eindruck entsteht, die Nachricht stamme aus einer seriösen Quelle. Nach der Infektion sammelt Bagle.az zusätzliche Mail-Adressen, um das befallene System als Ausgangspunkt für die weitere Verbreitung zu nutzen. Darüber hinaus legt der Wurm eine Kopie von sich in öffentlichen Dokumentenordnern ab.

Nach der erfolgreichen Infektion eines Systems beendet Bagle.az verschiedene Prozesse, die mit Antivirus- und Sicherheitsprogrammen in Zusammenhang stehen. Darüber hinaus versucht der Wurm, Verbindungen mit bestimmten Web-Sites herzustellen, um JPG-Dateien herunter zu laden. Mit dem Aufruf der Internetadresse verrät sich das System als bereits mit dem Wurm befallen. Bagle.az öffnet zudem zufällige TCP-Ports (beginnend mit der Port-Nummer 2339) und hinterlässt so Hintertüren für Virenprogrammierer und Hacker.

Innerhalb der letzten Tage wurden bereits mehrere neue Varianten der Bagle- und Mydoom-Würmer entdeckt. Dies legt einen erneuten Anstieg der Aktivitäten unter den entsprechenden Viren-Programmierern nahe. „Es ist nicht überraschend, das Bedrohungen wie Bagle und Mydoom immer noch aktiv sind, obwohl die erste Entdeckung bereits mehr als ein Jahr zurückliegt“, kommentiert Jamz Yaneza, Senior Virus Researcher und Analyst bei Trend Micro. „Die Virenprogrammierer testen kontinuierlich neue Social-Engineering-Methoden und Verbreitungstechniken, um die Infektionsraten ihrer Malicious Codes erneut zu steigern. Zu den wichtigsten Motiven hierfür zählt sicherlich die Rivalität in der Malware-Szene. Dieser Situation kann nur mit konstanter Wachsamkeit wirkungsvoll entgegengetreten werden.“

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

1 Tag ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

2 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

2 Tagen ago