Neuer Bagle-Wurm

Betsy

mexican Tequilahexe
Veteran
Beiträge
3.979
Reaktionspunkte
35
Alter
40
Ort
DORNBIRN
Versteckt sich in ZIP-Dateien

Virenexperten warnen vor einer neuen Migration des Bagle-Wurms. W32/Bagle.N-mm versteckt sich in einem verschlüsselten Attachement und gibt vor, eine wichtige Nachricht vom Systemadministrator zu sein. Ausgefeiltes Social-Engineering soll den Empfänger von der Wichtigkeit der E-Mail überzeugen.

Das Passwort zum Öffnen des Archivs wird im Nachrichtentext oder in einer Bilddatei gleich mitgeliefert. Der Code dient dabei zum Öffnen des Files aber auch zur Aktivierung des Virus und kann sich auch auf einer Bilddatei (.bmp, .jpg, .gif) befinden. Die Absender-Adresse ist gespooft und kann mit "management", "administrator", "staff", "noreply" oder "support" beginnen. Zur besseren Tarnung versteckt sich der Wurm in einem Passwort-geschützten Zip- oder Rar-File.