leutz,
da ist offenbar was im busch: jede menge von av-herstellern melden
einen sich schnell verbreitenden worm. unter den herstellern sind
bekannte namen: McAfee, Symantec, Trendmicro, Sophos, Kaspersky.
der worm hat eine unmenge an betreffzeilen - und dann einen anhang:
setup.exe oder 3 July 2002.doc.pif. ausserdem hat der wurm noch einen
backdoor-trojaner im gepäck. wie so oft gibt's es viele aliase,
siehe unten bei der herstellern.
sophos meldet gerade: EMERGENCY ALERT: W32/Bugbear-A spreading rapidly.
quelle und unbedingt weiterlesen: http://www.virenticker.de/
zitat
01.10.2002
Einen mit UPX gepackten Massenmailer melden McAfee, Symantec,
Trendmicro, Sophos, Kaspersky
"W32/Bugbear@MM" alias W32.Bugbear@mm (Symantec),
W32/Bugbear-A (Sophos), W32/Bugbear.A@mm (F-Secure),
W32/Bugbear.worm, Win32Bugbear (CA), Worm/Tanatos (CentralCommand),
WORM_NATOSTA.A (Trend) verbreitet sich via Mail mit eigener SMPT Routine.
Desweiteren hat der Wurm Trojanereigenschaften (Keyloggerfunktion).
Nach dem Start des Anhangs wird eine Kopie des Wurms Systemordner angelegt.
Der Dateiname wird bei jeder Infizierung neu generiert.
ende zitat