Warnung vor Marijuana-Virus

Die einschlägigen Antiviren-Unternehmen haben eine Warnung vor einem neuen Virus namens W32/Marijuana oder auch I-Worm.Mari oder W32/Mari ausgesprochen. Er sei bereits „in the wild“ festgestellt worden.

Laut Sophos handelt es sich bei W32/Marijuana um einen Wurm, der sich durch den Betreff „check this out!!!“ zu erkennen gibt. Sein Ziel: Sich selbst per E-Mail an Einträge im Adressbuch von Microsoft Outlook zu versenden.

Der Wurm kopiere sich selbst in die system32.exe im Windows-Verzeichnis und setzt den Registry-Key HKLMSoftwareMicrosoftWindowsCurrentVersionRunSystem32 so, dass dieser auf die Kopie des Wurms verweist und der Wurm bei jedem Neustart ausgeführt wird. Der Wurm ändere die Startseite des Internet Explorers zu „http://my.marijuana.com“ und den unter Windows registrierten Besitzer zu „Im A Pot Head!“ sowie die registrierte Organisation zu „Stoner’s Pot Palace“ um.

Zudem zeige er das Symbol eines Marihuana-Blattes in der Systemleiste an. Wenn auf dieses geklickt wird, erscheint eine Textmeldung mit einem langen Text über die Legalisierung von Marihuana. Zusätzlich präsentiere der Wurm täglich um 16:20 ein Textfenster mit dem Titel „The Marijuana Virus!!“ und der Meldung „It’s 4:20, Time to toke up :)“ an („Zeit einen zu paffen“).

Kontakt:
Sophos, Tel.: 06136/91193 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

3 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

12 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Tag ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Tag ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago