Virus Trojaner

  • Der Bugbear Virus / Trojaner


    Name:


    W32/Bugbear@MM


    Risiko:


    Hoch (Heimanwender/Unternehmen)


    Entdeckt:


    30.09.2002


    GrцЯe:


    50688 oder 50664 Bytes


    Typ:


    Virus / Email-Wurm
    Beschreibung:


    Bugbear versucht Sicherheitssoftware (Virenscanner, Firewalls, usw.) lahmzulegen, installiert einen Trojaner und versendet sich anhand des Outlook-Adressbuch weiter.


    Wurde der Bugbear-Virus einmal aktiviert - Vorschaufenster bei дlteren Outlook-Versionen die nнcht die aktuellen Service Packs installiert haben, цffnen des Anhangs oder ьber das Netzwerk - versendet er sich selbststдndig an die Adressen im Outlook-Adressbuch.
    Der Virus erstellt eine .exe Datei die keinen eindeutigen Namen trдgt und lagert diese ins Windows-Verzeichnis.
    Nach einem Neustart des Rechners verдndert er die Registry.
    Weiterhin installiert der Virus einen Trojaner der ьber eine Keylogger-Funktion verfьgt und alle User-Eingaben, z.B. Passwцrter, Kreditkartennummern usw. speichert.
    Bugbear sucht nach bestimmten Prozessen und stoppt diese. Die betroffenen Prozessen sind meist Virenscanner und Firewalls.
    Es ist auch beobachtet worden, dass Bugbear nach der Aktivierung versucht Druckauftrдge an alle LAN-Drucker zu senden.