Neue Variante von Wurm "Bagle" gesichtet
Seit kurzem treibt eine neue Variante des E-Mail-Wurms "Bagle" hier zu Lande ihr Unwesen.
"Bagle.U" scheint sich trotz seiner simplen Aufmachung [kein Betreff, kein Text sowie ein zufällig generierter Attachment-Name] mit besonderer Effektivität zu verbreiten, die Anti-Viren-Firmen warnen bereits vor einem größeren Ausbruch.
Das Attachment ist durch FSG-Komprimierung 8.208 Bytes groß und durch ein Uhren-Icon erkennbar. Bei Aktivierung wird durch einen entsprechenden Registry-Eintrag die erzeugte Datei "gigabit.exe" gestartet.
Der Wurm trägt auch eine Trojanerfunktion [Port 4751] mit sich und versucht sich mit einer deutschen Website in Verbindung zu setzen, um dort nachzuladen.
Wie seine Vorgänger verbreitet sich der Wurm per E-Mail mit variablem Absender an alle auf dem infizierten PC gefundenen Mail-Adressen, ausgenommen @avp und @microsoft.
Mehr dazu bei Ikarus
