rocky7
Bei Worm.Win32.Bagle.AL handelt es sich um eine weitere Variante der Bagle Wurmfamilie die via eMail mit gefälschtem Absender den heimischen PC erreicht. Wie seine Vorgänger versendet sich Worm.Win32.Bagle.AL selbstständig mit Hilfe einer eigenen SMTP Komponente.
Worm.Win32.Bagle.AL Mails haben folgendes Aussehen:
Betreff: <leer>
Text: new price
Der Mailanhang hat einen der folgenden Namen:
price.zip
price2.zip
price_new.zip
price_08.zip
08_price.zip
newprice.zip
new_price.zip
new__price.zip
Mit dem letzten Signaturen-Update von a² wird Worm.Win32.Bagle.AL erkannt und kann bei einem Befall sofort entfernt werden. Der a² personal Hintergrundwächter stoppt den Wurm bereits bevor er aktiv werden kann.
Quelle: emsisoft.de
Worm.Win32.Bagle.AL Mails haben folgendes Aussehen:
Betreff: <leer>
Text: new price
Der Mailanhang hat einen der folgenden Namen:
price.zip
price2.zip
price_new.zip
price_08.zip
08_price.zip
newprice.zip
new_price.zip
new__price.zip
Mit dem letzten Signaturen-Update von a² wird Worm.Win32.Bagle.AL erkannt und kann bei einem Befall sofort entfernt werden. Der a² personal Hintergrundwächter stoppt den Wurm bereits bevor er aktiv werden kann.
Quelle: emsisoft.de