Neuer Virus „Southpark.exe“ kommt auf deutsch

Es gibt ein Leben nach ILOVEYOU – doch das sieht kaum erfreulicher aus. Die Virenexperten von Computer Associates warnen jetzt vor einem neuen Wurm namens Southpark. Er steht in keinem Zusammenhang zum Lovebug-Wurm und verbreitet sich über Outlook auf allen PCs, die mit Windows 9x, 2000 oder NT laufen.


Kommt auf deutsch und tarnt sich als Spiel: der Southpark-Virus / Foto: CA

Im Gegensatz zu Loveletter braucht er keinen aktivierten Windows-Scripting-Host. Tückisch ist er vor allem deshalb, weil Betreffzeile und Body des Mails in deutscher Sprache gehalten sind. Im Subject steht „Hey Alter!“, in Fließtext ist die Nachricht „Hier ist das Spiel, das du unbedingt wolltest!;-)“ zu lesen. Angehängt ist eine Datei namens „South Park.exe“.

Der Wurm steht nach Angaben von CA in keinem Zusammenhang mit dem Prettypark-Wurm, der vor wenigen Wochen sein Unwesen trieb (ZDNet berichtete). Geschrieben ist der neue Virus in Visual Basic 5. Wird die Datei geöffnet, verschickt sie sich zunächst per Mail an alle Personen, die im Adressbuch des befallenen Rechners gespeichert sind.

Im Hintergrund kopiert sie sich selbst zur Datei „winguard.exe“ und nistet sich auf der Festplatte ein, von wo sie beim nächsten Start des PCs aktiv wird. Dann erzeugt der Wurm eine Datei namens „Swapfile.vxd“, die so lange mit Datenmüll gefüllt wird, bis die Festplatte überfüllt wird.

Wie immer raten die Virenexperten dazu, die E-Mail ungelesen zu löschen. CA bietet die kostenlose Personal Edition der Antivirensoftware „Inoculate“ unter www.antivirus.ca.com/… zum kostenlosen Download an, die nach Angaben des Unternehmens gegen Southpark wappnet.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago