|
W32.Beagle.U-V ist eine Variante von W32.Beagle.T (das wiederum
eine Variante von W32.Beagle.R ist)
Unbenutzte Ports sollten geschlossen/deaktiviert sein!
inbesonders: TCP-4751, TCP-2556, TCP-81
W32.Beagle.U-V benützt zur Verbreitung auch eMailadressen,
die er auf der Festplatte (zB: in temporären oder gespeicherten
Datein besuchter Webseiten) eines befallenen Rechners findet, und
fälscht dann die Absenderadresse.
Antworten - an den vermeintlichen Absender
haben also keinen Sinn.
Folgende Absender deuten auf ein infiziertes eMail hin:
<Zufall>
Folgende Betreffzeilen deuten auf ein infiziertes eMail
hin:
<leer>
Folgende Attachments deuten auf ein infiziertes eMail hin:
W32.Beagle.U: <Zufall>.exe (8.208 Bytes)
W32.Beagle.V: game.exe (8.208 Bytes)
Die Nachricht selbst kann so aussehen:
<leer>
W32.Beagle.? kann auch anhand folgender Registryeinträge
erkannt werden:
Warnung:
Wenn Sie sich mit dem Registry-Editor nicht auskennen, lassen Sie
die Finger davon!
W32.Beagle.U
- HKLM\ Software\ Microsoft\ Windows\ CurrentVersion\ Run\
"gigabit.exe" = "%Systemverz%\gigabit.exe"
- HKCU\ SOFTWARE\ Windows2004
W32.Beagle.V
- HKLM\ Software\ Microsoft\ Windows\ CurrentVersion\ Run\
"sysinfo.exe" = "%Systemverz%\gigabit.exe"
- HKCU\ SOFTWARE\ Windows2005
|