Bagle findet neue Methode, um Filter zu überlisten

SicherheitSicherheitsmanagementVirus

Bagle versteckt sich in einem passwortgeschützten ZIP-Archiv, das dazu
gehörige Passwort befindet sich im Text der Mail, mit der der Wurm
verbreitet wird. So sollten Viren-Scanner daran gehindert werden, die
Datei zu öffnen. Einige Firmen haben darauf hin Programme angeboten, die
erkennen können, ob ein Attachment gezippt und passwortgeschützt ist,
und dann den Text nach möglichen Passwörtern durchsuchen.

Die Variante Bagle.N versteckt das Passwort jedoch in einem GIF, das in die
Textnachricht eingebunden ist, so dass es von den Schutzprogrammen nicht
gefunden werden kann. (dj/dd)

Weitere Infos:

Vireninformationen von Network Associates

Lesen Sie auch :