Die Virenschützer vom Kaspersky Labs haben weltweit vor einer neuen Variante des Loveletter-Virenwurms gewarnt. Der „Myba“ genannte Erreger sei bereits „in-the-wild“ aufgetaucht. Er ist in Visual Basic geschrieben und bietet einen „MYBABYPIC.EXE“-Anhang. Die Betreffzeile des Memos lautet „My baby pic !!!“. Im Body ist zu lesen: „Its my animated baby picture !!“
Nach einem Doppelklick auf die .exe-Datei verschickt sich der Virus an alle im MS Outlook-System gefundenen Adressen. Durch Einnisten in die Systemordner und in die Windows Startup-Sektion aktiviert sich der Virus bei jedem Neustart.
Die Effekte von Myba sind abhängig von der Tageszeit und reichen vom Sperren verschiedener Tatstaturbefehle bis zum Kontaktieren der Site www.youvebeenhack.com, von wo aus die Nachricht übermittelt wird:
FROM BUGGER
HAPPY VALENTINES DAY FROM BUGGER
HAPPY HALLOWEEN FROM BUGGER
Im schlimmsten Fall sollen VBS, VBE, JS, JSE, CSS, WSH, SCT, HTA, PBL, CPP, PAS, C, JPG, JPEG, MP2 sowie MP3-Dateien korrumpiert werden.
ZDNet berichtet in einem News Report zu ‚ILOVEYOU‘ über die Entwicklung des „I love you“-Virenwurms und stellt neben Grundlagenwissen auch Links zu Virenschutz-Anbietern bereit.
Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.