Wurm Bagle.AH „in the Wild“ aufgetaucht und von Norman als „hohes Risiko“ eingestuft

Solingen/Oslo, 20. Juli 2004. Die Bagle-Wurmfamilie erhält Nachwuchs: Der neue E-Mail-Wurm W32/Bagle.AH verbreitet sich zunehmend. Die SandBox-Technologie von Norman Data hat den neuen Schädling proaktiv erkannt und stuft ihn als hohes Risiko ein.

Der neue E-Mail-Wurm W32/Bagle.AH ist ein weiteres Mitglied der W32/Bagle-Familie von E-Mail-Würmern und verbreitet sich als Anhang über E-Mails und Peer-to-Peer-Netzwerke. Er weist prinzipiell die gleichen Charakteristika wie der kürzlich aufgetauchte Wurm Bagle.AF auf: Nach dem Öffnen der teilweise passwort-geschützen Dateianhänge versucht der Schädling, aktive Virenscanner und Personal Firewalls zu beenden. Dabei variiert die Dateigrösse des Anhangs, liegt aber typischerweise zwischen 20 bis 27 Kbytes.

Die Norman SandBox-Technologie hat den Wurm proaktiv erkannt und schützt die attackierten Rechner, ohne dass eine neue Virensignatur notwendig ist.

Der Virus wird mit dem Update vom 19. Juli 2004 erkannt und entfernt. Aktualisierte Norman Viren-Signaturen stehen per Norman Internet Update zur Verfügung.

Nähere Infos zum W32/Bagle.AH finden Sie auch unter:
http://www.norman.com/Virus/Virus_descriptions/16287/de


Kontakt:

Norman Data Defense Systems GmbH
Stefan Angerer
Kieler Strasse 15
42667 Solingen
T: 0212 / 26718-0
F: 0212 / 26718-15
E: sangerer@norman.de