openPR Recherche & Suche
Presseinformation

G DATA Security Labs: Bagle erlebt den dritten Frühling

30.03.200709:54 UhrIT, New Media & Software
Bild: G DATA Security Labs: Bagle erlebt den dritten Frühling

(openPR) Drei Jahre nach seinem ersten Erscheinen bleibt Bagle einer der aktivsten Computerschädlinge.

Bochum, 30. März 2007 – Die Entwickler von Bagle bombardieren PC-Nutzer weltweit täglich mit bis zu 1000 neuen Kreationen ihres Schadprogramms. Mit unzähligen Varianten überschwemmt er Postfächer und Virenlabore. Innerhalb von knapp sechs Wochen konnten bereits mehr als 30.000 unterschiedliche Varianten des Schädlings identifiziert werden. Damit liegt Bagle voll im Trend, denn andere Malware sorgt ebenfalls mit ständig neuen Varianten für einen Anstieg des Bedrohungspotentials im ersten Quartal 2007.



Vor wenigen Wochen feierte Bagle seinen dritten Geburtstag und ist nach wie vor einer der modernsten Computerschädlinge. Aus dem zunächst recht unscheinbaren E-Mail-Wurm ist mittlerweile ein komplexer Schädling geworden, der immer wieder mit neuen Technologien aufwartet. Die Verbreitung des Schädlings erfolgt nicht mehr unkoordiniert, sondern wohl dosiert via Spam-Mails aus Botnetzen und E-Mail-Adresslisten. Etliche Bagle-Varianten benötigen hierfür keine eigenständigen Verbreitungsroutinen. Die Anzahl der abgerufenen

E-Mail-Adressen bewegt sich bei diesem Verfahren im zweistelligen Bereich und soll somit die Erkennung erschweren.

Die neuesten Varianten gehen noch einen Schritt weiter und tarnen sich äußerst trickreich in Archiven und mit unterschiedlichen Laufzeitpackern. So entstehen täglich Hunderte von Varianten des gleichen Schädlings.

G DATAs Technologiepartner Commtouch erfasste vom 9. Januar bis zum 25. Februar mehr als 30.000 Bagle-Varianten. Das sind pro Tag durchschnittlich 625 im Extremfall täglich 1034 neue Varianten. Den genauen Verlauf findet man in Grafik 1.

Diese Flut an neuen Varianten soll die Erkennung durch Signaturen und heuristische Verfahren unterlaufen. Verstärkt wird dieser Effekt dadurch, dass die einzelnen Varianten nur in sehr geringem Ausmaß verbreitet werden.

Ralf Benzmüller, Leiter G DATA Security Labs

„Die heutigen Signaturen sind so flexibel, dass ein Schädling wie Bagle auch mit kleineren Änderungen erkannt wird. Dennoch führt diese Strategie dazu, dass immer mehr neue Signaturen erstellt werden müssen. So hat sich die Anzahl der Virensignaturen für Bagle im Vergleich zum Vorjahr ungefähr verdoppelt.“

Bagle ist nicht der einzige Wurm, der diese Taktik nutzt. Viele der aktuellen Würmer operieren mit ähnlichen Strategien – die Zahl der Varianten nimmt bei dieser Malware-Gattung deutlich zu.

Ein Beispiel ist Nurech, der sich in angeblichen Mails von GEZ, 1&1, Amazon, ebay, TMS Logistik und single.de verbreitet und Anwender mit vorgetäuschten Bestellungen zum Öffnen der Dateianhänge verleitet. Die in Deutschland weniger verbreiteten Würmer Warezov und Zhelatin verbreiten sich ebenfalls in immer neuen Varianten und gehören global zu den aktivsten E-Mail-Würmern.

Ein entscheidender Baustein für die erfolgreiche Abwehr von Schädlingen ist die zügige Bereitstellung neuer Virensignaturen. G DATA nimmt unter den Security-Herstellern eine Spitzenposition ein – lediglich eine Stunde vergeht bis G DATA Kunden eine neue Virensignatur erhalten.

Trotzdem entsteht ein kritisches Zeitfenster, das von der Malware-Industrie ausgenutzt wird. Bereits mit einem mittelgroßen Botnetz sind Cyberkriminelle in der Lage, innerhalb von 2 Stunden ca. 160 Millionen verseuchte E-Mails zu versenden.

Genau an diesem Punkt setzt G DATA mit der OutbreakShield-Technologie an. Malware verseuchte Spam-Mails werden in weniger als 2 Minuten erkannt und automatisch geblockt.

OutbreakShield arbeitet hierbei signaturunabhängig und schließt somit wirkungsvoll die Sicherheitslücke zwischen dem Auftreten von Malware und der Bereitstellung entsprechender Virensignaturen.

Die G DATA Security Labs erwarten in den nächsten Monaten eine deutliche Zunahme derartiger Polymorpher-Low-Level Angriffe (PLL-Attacks) - in denen eine geringere Zahl von Malware-Familien in kürzester Zeit modifiziert für Attacken genutzt werden.

Weitere Informationen und Bildmaterial finden Sie im Pressebereich auf www.gdata.de.

Presse-Service:
G DATA Software AG
Thorsten Urbanski
Königsallee 178 b
44799 Bochum
E-Mail
Telefon: 0234 / 97 62 - 0

Über G DATA Software AG:
G DATA Security ist Spezialist für Internetsicherheit und Pionier im Bereich Virenschutz. Bereits vor mehr als 20 Jahren entwickelte G DATA das erste Anti-Viren-Programm.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 127995
 1969

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „G DATA Security Labs: Bagle erlebt den dritten Frühling“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von G DATA Software AG

TRUST IN GERMAN SICHERHEIT
TRUST IN GERMAN SICHERHEIT
Kompromissloser Schutz ohne Hintertüren (Mynewsdesk) Wer sich effektiv gegen Cyberangriffe schützen will, muss sich für eine Security-Lösung entscheiden, die wirksam vor Angriffen durch Computerschädlinge und Spionagesoftware schützt. Eine immens wichtige Rolle spielt hier das Vertrauen in die Integrität der eingesetzten Sicherheitslösung. Kunden müssen sich darauf verlassen können, dass der Anbieter in seiner Software keine Hintertüren für Geheimdienste oder andere staatlichen Behörden implementiert hat. G Data bietet seinen Privat- und Unt…
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Deutscher IT-Security-Hersteller veröffentlicht Mobile MalwareReport (Mynewsdesk) Im vergangen Jahr wurden laut einer Marktstudie von Gartner mehr als 877 Millionen Android-Smartphones und Tablets verkauft. Analog zu dieser Entwicklung stieg auch die Anzahl neuer Schadprogramme für Android-Mobilgeräte im zweiten Halbjahr auf fast 673.000 an. Für das gesamte Jahr summierte sich die Anzahl neuer Schädlinge auf einen neuen Rekord von 1,2 Millionen – so ein Ergebnis des G Data Mobile MalwareReports. Die Täter setzten insbesondere auf Trojanische…

Das könnte Sie auch interessieren:

Aladdin eSafe erhält drei Checkmark-Zertifizierungen
Aladdin eSafe erhält drei Checkmark-Zertifizierungen
Unabhängige Tests der West Coast Labs bescheinigen proaktive Qualität der Content-Security-Lösung eSafe München, 22. Januar 2007 – Aladdin Knowledge Systems (NASDAQ: ALDN) hat für seine Content-Security-Lösung eSafe kürzlich insgesamt drei Checkmark-Zertifizierungen für die Bereiche Anti-Trojan, Anti-Virus und Gateway Anti-Spyware erhalten. eSafe gelang …
Sicherheitshinweis von Websense - Spammer greifen Microsofts Live Hotmail Service an
Sicherheitshinweis von Websense - Spammer greifen Microsofts Live Hotmail Service an
16. Februar 2009 - Die Websense Security Labs weisen in einem brandaktuellen Blog-Eintrag darauf hin, dass Spammer den Microsoft Live Hotmail Service erneut ins Visier nehmen. Ende 2008 hat Microsoft CAPTCHA überarbeitet, dennoch ist es Spammern offensichtlich gelungen, die Sicherheitsvorkehrungen auszuhebeln. In seinen Security Labs beobachtet Websense, …
Bild: ectacom vervollständigt IT-Security-Portfolio mit Kaspersky!Bild: ectacom vervollständigt IT-Security-Portfolio mit Kaspersky!
ectacom vervollständigt IT-Security-Portfolio mit Kaspersky!
Hohenbrunn/München, 02.08.2004: Die ectacom GmbH und Kaspersky Labs schließen eine Distributionspartnerschaft für das Kasperksy Labs Security-Portfolio. ectacom wird sich darauf fokussieren, das Kaspersky-Portfolio in Deutschland zu vertreiben. „Wir freuen uns, mit ectacom einen leistungsstarken Partner gefunden zu haben, der sich im Bereich IT-Security …
Websense Security Labs: 14 Prozent der Top-Ergebnisse von Suchmaschinen enthalten Malware
Websense Security Labs: 14 Prozent der Top-Ergebnisse von Suchmaschinen enthalten Malware
… häufiger Webseiten mit Malware ganz oben im Ranking von Suchmaschinen. Zudem verstärken Cyber-Kriminelle ihre Angriffe auf Web-2.0-Seiten. Dies ist das Fazit der Websense Security Labs in ihrem Bericht zur Internet Security im zweiten Halbjahr 2009. Websense, eines der führenden Unternehmen im Bereich integrierter Web-, Daten- und E-Mail-Security, hat …
Websense Security Labs: Die Mehrzahl bösartiger Webseiten sind Fälschungen legitimer Homepages
Websense Security Labs: Die Mehrzahl bösartiger Webseiten sind Fälschungen legitimer Homepages
Köln, 30. Januar 2008 - In ihrem Report über Sicherheitsrisiken aus dem Web im zweiten Halbjahr 2007 verzeichnen die Websense Security Labs einen weiteren Anstieg von Webattacken. Wo ein finanzieller Profit winkt, haben Hacker ihre Methoden verfeinert und arbeiten mit einer Kombination aus Event-Hacking und Web-2.0-Angriffen: Sie kapern dazu unter anderem …
Kaspersky Labs baut Vertrieb in Österreich weiter aus
Kaspersky Labs baut Vertrieb in Österreich weiter aus
Kaspersky Labs, ein international führender Experte im Bereich IT-Sicherheit und die Internet Security AG, (http://www.internet-security.ag/), haben einen Distributionsvertrag abgeschlossen. Die Internet-Security AG vertreibt ab sofort das gesamte Portfolio von Kaspersky Labs Sicherheits-Produkten inklusive der Kaspersky Corporate Suite, einer Lösung …
Sicherheitshinweis von Websense - „Valentinstagsgrüße" mit Waledac-Wurm
Sicherheitshinweis von Websense - „Valentinstagsgrüße" mit Waledac-Wurm
10. Februar 2009 - Die Websense Security Labs haben durch ihr ThreatSeeker-Network einen Wurm der Waledac-Variante entdeckt. Dabei wird gezielt der Valentinstag genutzt, um Benutzer in die Falle zu locken. Sobald der Empfänger die URL in der verseuchten Spam-E-Mail anklickt, wird er zu einer Seite weitergeleitet, wo er verführt wird, ein „Valentines …
Websense Security Labs - 75 Prozent des bösartigen Programmcodes stammten von legitimen Webseiten
Websense Security Labs - 75 Prozent des bösartigen Programmcodes stammten von legitimen Webseiten
Köln, 19. August 2008 - Web 2.0 und bekannte Webseiten mit gutem Ruf sind die neuen Operationsbasen für Cyber-Kriminelle. Zu diesem Fazit kommen die Websense Security Labs in ihrem Bericht über Sicherheitsrisiken aus dem Internet im ersten Halbjahr 2008. Kriminelle Angriffe aus dem Web legen sich immer neue Tarnungen zu. Verstärkt sind Cyber-Kriminelle …
Aladdin Malware Report belegt verändertes Bedrohungsszenario durch erhöhte Websurfing-Gefahren
Aladdin Malware Report belegt verändertes Bedrohungsszenario durch erhöhte Websurfing-Gefahren
Spyware und Trojaner mit dramatischen Wachstumsraten München, 19. Juni 2006 – Das Aladdin eSafe Content Security Team (CSRT) hat einen neuen Malware Report zum Gefahrenszenario im Bereich Internet-Sicherheit veröffentlicht. Explosionsartiger Anstieg neuer Varianten Im Jahr 2005 verzeichnete das eSafe CSRT-Team insgesamt 16.623 neue Varianten von Programmcodes …
Websense Security Labs - 90 Prozent aller Spam-Mails enthalten Links zu bösartigen Webseiten
Websense Security Labs - 90 Prozent aller Spam-Mails enthalten Links zu bösartigen Webseiten
München, 27. Januar 2009 – Cyber-Kriminelle gehen immer raffinierter vor und nutzen verstärkt eine Kombination aus E-Mails und Trojanern. Zu diesem Fazit kommen die Websense Security Labs in ihrem Report zum Status der Internet Security im zweiten Halbjahr 2008. Websense, eines der führenden Unternehmen im Bereich integrierter Web-, Messaging- und Data-Protection-Technologien, …
Sie lesen gerade: G DATA Security Labs: Bagle erlebt den dritten Frühling