Categories: Sicherheit

Bitdefender warnt vor neuem Bugbear-Virus

Bitdefender hat vor einem neuen Trojaner namens Win32.BugBear.D@mm gewarnt. Bugbear.D installiert ein Hintertürchen auf dem befallenen System und ist 43008 Bytes groß.

Der verseuchte Anhang besteht aus einer Kombination aus einem gestohlenen Namen und folgenden Begriffen:

  • Readme.txt
  • Love.jpg
  • You.jpg
  • Myphoto.jpg
  • News.doc
  • Image.jpg
  • Message.txt
  • Pic.jpg
  • Girls.jpg
  • Photo.jpg
  • Video.avi
  • Music.mp3
  • Song.wav
  • A000032.jpg

Der Body sieht in der Regel wie folgt aus:

  • Take a look to the attachment
  • See the attached file for more info
  • Please see Attachment
  • Pease open an attachment to see the message.
  • see attachment
  • See the attached file
  • please,read the attach file.
  • Die Betreff-Zeile besteht aus einer der folgenden Phrasen:

    • „Greets!“
    • „!!! WARNING !!!“
    • „Hi!“
    • „sexy“
    • „good news!“
    • „Re:“
    • „Your Gift“
    • „Sex pictures“
    • „I cannot forget you!“
    • „Fwd:“
    • „News“
    • „You are fat!“
    • „Love“
    • „Warning!“
    • „photo“
    • „Friendly“
    • „new reading“
    • „;)“
    • „I love you!“
    • „Is that your password?“
    • „photos“
    • „empty account“
    • „Old photos“
    • „Me nude“
    • „fantastic“
    • „wow!“
    • „bad news“
    • „Lost & Found“
    • „New Contests“
    • „Today Only“
    • „[Fwd: look] ;-)“
    • „Greetings!“
    • „Report“
    • „Please Help…“
    • „Stats“
    • „I need photo!!!“
    • „Interesting…“
    • „Introduction“
    • „various“
    • „Announcement“
    • „history screen“
    • „look“
    • „Just a reminder“
    • „Payment notices“
    • „hmm..“
    • „update“
    • „Hello!“
ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

6 Stunden ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

10 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

19 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Tag ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Tag ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago