Geschrieben von Athena am 02.10.2002 um 13:54:
Bugbear: Wurm nutzt bekanntes Windows-Sicherheitsleck
Ein neuer Wurm verbreitet sich zur Zeit sehr stark auch im deutschsprachigen Internet. Bugbear nutzt eine bekannte Sicherheitslücke im Internet Explorer und umgeht so Firewalls und deaktiviert den Virenscanner. Die Gefährlichkeit des Schädlings wurde von fast allen AV-Software-Herstellern als "hoch" eingestuft, denn der Wurm sucht nach sensiblen Daten wie Passwörtern und Kreditkartennummern auf dem infizierten System. Verbreitet wird der Schädling per E-Mail, die durch wechselnde Betreffzeilen schwer zu identifizieren sind. Wird der Anhang der gefährlichen Post geöffnet, schreibt sich Bugbear in die Registry, um bei jedem Systemstart aktiviert zu werden. Da der Wurm eine eigene SMTP-Engine besitzt, kann er sich ungestört versenden.
Die von Bugbear genutzte Sicherheitslücke für die Anzeige von HTML-Mails in Outlook und Outlook Express ist seit längerem bekannt und wurde bereits durch einen Patch geschlossen. Wir empfehlen Ihnen daher dringend, die neuesten Updates für den Internet Explorer von Windowsupdate.com zu beziehen und Ihre Virensignaturdatei zu aktualisieren.
Athena