(openPR) Pressemitteilung 24/2003Ressort: Virenbedrohung
Network Associates AVERT warnt vor neuem Wurm W32/Bugbear.B@MM
München, Hamburg, 5. Juni 2003: AVERT (Anti Virus Emergency Response Team), das Virenforschungslabor von Network Associates (NYSE: NET), stuft den kürzlich entdeckten Internet-Wurm W32/Bugbear.B@MM als äußerst gefährlich ein. W32/Bugbear.B@MM ist ein komplexer Wurm der unterschiedliche Elemente wie Mass Mailer, Network Share Propagator und Keylogger sowie Remote Access Trojan, Polymorphic Parasitic File Infector und Security Software Terminator enthält. Zu erkennen ist der Wurm vor allem durch auffällige *.exe-Dateien im Autostart-Ordner von Windows sowie durch den geöffneten TCP Port 1080. W32/Bugbear.B@MM wurde erstmals am Dienstag entdeckt und in verschiedenen Ländern, darunter auch Europa und Nord-Amerika lokalisiert.
Der Wurm verbreitet sich selbst per Email an alle Adressen die auf dem lokalen System gespeichert sind. Dabei nutzt er die voreingestellte SMTP-Engine und versendet sich in unterschiedlichen Email-Anhängen mit folgenden Datei-Endungen:• .DBX • .EML • INBOX • .MBX • .MMF • .NCH • .ODS • .TBB
Der Virus Code enthält Zeichenfolgen für die Betreffzeile sowie Namen für Attachements die wahllos durch Wörter, die er auf dem infizierten System findet, ersetzt. Beispiele für auftretende Betreffzeilen sind:
• Announcement • bad news • click on this! • Correction of errors • free shipping! • Get a FREE gift! • Greets! • Hi! • Just a reminder • Membership Confirmation • News • Please Help... • Re: $150 FREE Bonus! • SCAM alert!!! • Sponsors needed • Today Only • update • various • wow! • Your News Alert
Ebenso variiert der Inhalt des Haupttextes und kann Fragmente von Dateinamen des befallenen Systems enthalten. Die Namen der Attachements variieren ebenfalls.Genaue Details finden Sie unter: http://vil.nai.com/vil/content/v_100358.htm
Für Statements oder zur Vereinbarung von Interviews wenden Sie sich bitte an die Virenexperten von Network Associates:
Toralv Dirro, Telefon 0170/85 28 339 undDirk Kollberg, Telefon 0170/8528313 oder anHarvard PR, Telefon 0171/277 49 16
Für weitere Informationen wenden Sie sich bitte an:



