Der Hersteller von Antiviren-Software Sophos hat eine neue Variante des Loveletter-Wurms entdeckt, die Profi-Spionen das Leben schwer machen dürfte. Der schadensbringende Code versendet sich selbst wieder nach einem Doppelklick an ein Mailanhängsel über Outlook, wie gehabt. Doch der Mailanhang enthält eine Lite mit beinahe 300 Ausdrücken, die staatliche Überwachungssysteme automatisch anspringen lassen könnten – genau wie im vielzitierten Echelon-System (ZDNet berichtete laufend). Unter anderem stehen im Attachment Worte wie Giftstoff, Sprengkapsel, Verschwörung, UZI, Granaten und Attentat.

Die Autoren des Wurms schreiben im Quellcode: „Warum benutzt ihr so dumme, Echelon-ähnliche Begriffe, nach denen ihr euch umhört. Hey, ihr anderen, lasst uns Echelon überfluten.“ Sophos berichtet in seiner Beschreibung des Wurms, dass im Code eine Reihe von Kommentaren versteckt sind, die normalerweise nicht angezeigt werden. Es ist möglich, dass diese dahingehend ausgesucht wurden, das Email-Überwachungssystem von Echelon mit zuvielen Daten zu überfluten, falls der Wurm eine weitere Verbreitung erreicht.

Der Wurm hat die Betreffzeile „!!!“, im Textfeld steht „:-) MuCux…“, das Attachment trägt den Namen „echelon.vbs“. Darüber hinaus sucht der Virus auf allen lokalen und Netzwerk-Laufwerken nach „.vbs“, Javascript HTML-Applikationen, „.jpg“ und MP3s, die er mit sich selbst überschreibt. Ist ein IRC-Client installiert, wird der Wurm ein Skript anhängen, so dass er sich auch auf diesem Weg verbreiten kann.

Kontakt:
Sophos, Tel.: 06136/91193 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

10 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

10 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

1 Tag ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

1 Tag ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

1 Tag ago

November-Patchday: Microsoft schließt Zero-Day-Lücken in Windows

Betroffen sind Windows und Windows Server. Microsoft patcht aber auch Schwachstellen in Excel, Word und…

1 Tag ago