Categories: Unternehmen

BKA: Virus-Urheber hat gestanden

Ein 18-jähriger Berufsschüler aus Ratingen bei Düsseldorf soll Urheber und Verbreiter des „Fireburn“-Wurms, einer Variante des „Iloveyou“-Virus, sein. Das BKA hat den jungen Mann jetzt festgenommen. In seiner polizeilichen Vernehmung habe der Beschuldigte die Tat gestanden.

Am vergangenen Freitag haben Beamte des Bundeskriminalamtes die Wohnung des Tatverdächtigen durchsucht. Sie beschlagnahmten nach eigenen Angaben zwei Computeranlagen, elektronische Datenträger und diverse schriftliche Unterlagen über die Programmierung von Viren.

Die Virenjäger des Kaspersky Lab hatten Ende Mai vor der gefährlichen Variante gewarnt (ZDNet berichtete). Der Internet-Wurm „Fireburn“ verbreitet sich genau wie seine Vorgänger via Outlook als VBS-File im Anhang einer Mail. Der Krankheitserreger macht sich auch in IRC-Channels auf, indem er den mIRC-Client infiziert.

Die Betreffzeile sieht jedes mal anders aus, in der Mail heißt es – bei Empfang mittels deutscher Windows-Version – zumeist:

Betreff: Moin, alles klar?
Text: Hi, wie geht’s dir? / Guck dir mal das Photo im Anhang an, ist echt geil ;) / bye, bis dann..

Bei Einsatz einer nicht-deutschen Windows-Version steht geschrieben:

Subject: Hi, how are you?
Body: Hi, look at that nice Pic attached ! / Watching it is a must ; / cu later…)

Als File-Namen kommen zum Einsatz:

  • Ultra-Hardcore-Bondage.JPG.vbs
  • Christina__NUDE!!!.JPG.vbs
  • CuteJany__BigTits!.GIF.vbs
  • MyGirlfriend__NUDE!.JPG.vbs
  • Aguiliera__NUDE!!.JPG.vbs
  • !Jany__Gets-fucked!.GIF.vbs
  • cute__EmmaPeel!!!.JPG.vbs
  • Julie17__xxx.GIF.vbs

Das BKA ermittelt im Auftrag von Bundesinnenminster Otto Schily seit dem 5. Mai gegen die Urheber und Verbreiter des Computervirus „I love you“ und seiner Varianten. Das Ermittlungsverfahren ist bei der Staatsanwaltschaft Wiesbaden anhängig. Bisher seien rund 50 Virusvarianten festgestellt worden, die in der Regel gegenüber der Ursprungsversion die Absender- und Betreffzeilen, den Textkörper der E-Mail sowie die Namen und Quellcodes der Attachments verändert hatten.

ZDNet berichtet in einem laufend aktualisierten News Report zu ‚ILOVEYOU‘ über die weitere Entwicklung und stellt neben Grundlagenwissen auch Links zu Virenschutz-Anbietern bereit.

Kontakt:
Symantec, Tel.: 02102/74530
Network Associates, Tel.: 089/37070
Trend Micro, Tel.: 089/37479700
Computer Associates, Tel.: 089/1497050

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago