Vorsicht! Trojaner TR/Bagle.GD treibt wieder per E-Mail sein Unwesen
Liebe Leserin, lieber Leser,
seit gestern Abend ist ein Trojaner der Bagle-Familie unterwegs. Der Trojaner wurde in englischer und deutscher Sprache per E-Mail an viele Anwender in ganz Deutschland verschickt. Im Anhang enthalten die E-Mails eine ZIP-Datei, mit der Bezeichnung PRICE, die den Trojaner enthält.
Wenn die Datei geöffnet wird, startet der Windows-Editor Notepad. Anschließend werden verschiedene Dienste gestoppt, Dateien gelöscht und Prozesse beendet. Hauptangriffsziel dabei ist es, Anti-Virenprogramme zu beenden.
Abschließend wird dann versucht, eine Datei von verschiedenen Internet-Servern zu laden, die weitere Schad-Programme nachlädt.
Die E-Mail hat folgendes Aussehen:
Betreff:
Eine der folgenden:
• pric %aktuelles Datum%
• price_ %aktuelles Datum%
• price_%aktuelles Datum%
• price-%aktuelles Datum%
• price %aktuelles Datum%
Dateianhang:
Der Dateiname des Anhangs ist einer der folgenden:
• price%aktuelles Datum%.zip
• new_price%aktuelles Datum%.zip
• latest_price%aktuelles Datum%.zip
Größe des Dateianhangs: 40.961.
E-Mail-Text: Unterschiedlicher Text in englischer und deutscher Sprache. Der Body kann auch leer sein.
Betroffene Betriebssysteme: Alle Windows-Versionen.