Neuer Zuwachs in der Bagle-Familie

Sowohl die Bagle- als auch die Mytob-Familie haben dieser Tage wieder kräftig Nachwuchs produziert. Im Abstand von einer Stunde tauchten am Dienstag drei neue Bagle-Varianten auf, berichten die Experten von MessageLabs. Parallel dazu produzierte Mytob in den vergangenen Tagen zwei neue Sprösslinge. Nutzer, die sich an die üblichen Sicherheitsmaßnahmen halten, können sich jedoch gut vor den Schädlingen schützen.

In den ersten Stunden nach der Entdeckung, wurden fast 100.000 Exemplare der Bagle-Varianten gestoppt, so Maksym Schipka, Senior Antivirus-Forscher bei MessageLabs. “Wir haben eine große Menge gesehen.” Nach seinen Worten wurden die Bagle-Varianten möglicherweise von den Mitgliedern einer Yahoo-Gruppe hervorgebracht.

Allerdings tut der neue Schädling wenig, um die Anwender auszutricksen. So reist er in einer Mail, die weder über eine Betreffzeile, noch über einen sonstigen Text verfügt. In der Mail steckt lediglich ein Anhang im Zip-Format – einmal geöffnet versucht er von einer Liste mit Webadressen einen Trojaner herunterzuladen. Anschließend verschickt er sich an die E-Mail-Adressen, die er auf dem Computer findet und öffnet eine Hintertür.

Ähnlich verfahren auch die neuen Mytob-Sprösslinge. Der Wurm installiert einen Hintereingang und nutzt das E-Mail-Verzeichnis, um sich selbst an Adressen weiterzuverschicken, die er auf dem Rechner findet. “Was die Verbreitung betrifft stellen sie beide im Augenblick zum Glück ein ziemlich geringes Risiko dar”, so Symantec-Experte Alfred Huger. “Wir verzeichnen eine geringe Zahl an Infektionen.” Anwender können sich schützen, indem sie die neueste Version ihrer Antiviren-Software installieren und keine Attachments von unbekannten E-Mails öffnen.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

15 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

19 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

3 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago