Link der Woche


01.10.02

Bundesamt für Sicherheit in der Informationstechnik
Mailingliste für Viren-Informationen, VirInfo-2002-10-01

Virus-Warnung aufgrund großer Verbreitung!

Virus-Warnung, Virus-Beschreibung: Name: W32.Bugbear@mm und Name: W32.Opaserv.Worm


Name: W32.Bugbear@mm
Alias: W32/Bugbear-A [Sophos],WORM_BUGBEAR.A [Trend], Win32.Bugbear [CA], W32/Bugbear@MM [McAfee], I-Worm.Tanatos [AVP], W32/Bugbear [Panda], Tanatos [F-Secure]
Art: Massenmailer-Wurm
Betriebssystem: Microsoft Windows
Verbreitung: hoch (englisch sprachiger Raum)
Schadensfunktion: Massenmail, Beenden von verschiedenen Viren-Schutz- und Firewall-Programmen, Installation eines Trojanischen Pferdes
bekannt seit: 30. September 2002

W32.Bugbear@mm verbreitet sich über Massenmail und Netzwerkfreigaben. Der Wurm besitzt Eigenschaften eines Trojanischen Pferdes, indem er den TCP Port 36794 öffnet.
Er versucht außerdem Antiviren- und Firewall-Software zu beenden.
Weitere Informationen unter: http://www.bsi.bund.de/av/vb/bugbear.htm

So harmlos verzeihend kommt er daher. Gut ist, wenn man einen "Supervisor" hat:



Name: W32.Opaserv.Worm
Alias: W95/Scrup.worm[McAfee]
Art: Wurm
Betriebssystem: Windows 32 bit
Verbreitung: mittel
Schadensfunktion:
bekannt seit: 30. September 2002

W32.Opaserv.Worm ist ein netzwerkfähiger Wurm, der sich über freigegebene Laufwerke verbreitet. Dabei kopiert er die Datei "scrsvr.exe" auf die Freigaben. Weiterhin versucht er ein Update des Wurms von der URL: www.opasoft.com. Weitere Informationen unter http://www.bsi.bund.de/av/vb/opaserv.htm


Ein Update der Viren-Schutzsoftware ist erforderlich. Viren-Signaturen ab dem 30.09.2002 erkennen diese Würmer. Fragen richten Sie bitte an mailto:antivir@bsi.de - Virenmeldungen können Sie an mailto:virmeld@bsi.de senden.
BSI - Bundesamt für Sicherheit in der Informationstechnik, Bonn
Voice +49-228-9582-444 / FAX +49-228-9582-427 - http://www.bsi.de