Categories: Software

Höchste Alarmstufe: Trend Micro warnt vor KLEZ.G

Unter anderem Trend Micro und Kaspersky Labs haben roten Alarm ausgelöst: Der Computerwurm WORM_KLEZ.G verbreitet sich weltweit in raschem Tempo über E-Mail. Der Wurm trete unter einer Vielzahl verschiedener und zufällig ausgewählter Betreffzeilen und Attachments auf und besitze einen Schadteil, der Dateien im Windows Systemordner platziert, Massenmails sendet und Dateien löscht.

Der neue Computerwurm WORM_KLEZ.G sei eine Variante des bereits bekannten Massmailers WORM_KLEZ.A. Die aktuell kursierende Version unterscheide sich durch die vorhergehenden dadurch, dass sie bei Ausführung des Attachments eine Kopie von sich namens „WINK*.EXE“ im Windows Systemverzeichnis schreibe und folgenden Registry-Eintrag erstelle:

HKEY_LOCAL_MACHINE SoftwareMicrosoft WindowsCurrent VersionRunWink *=%syste
m%WINK*.EXE

Die Infektion erfolge über das Netzwerk oder über E-Mail. Im Firmennetzwerk finde der Wurm Verbreitung, indem er Shares mit Lese-/Schreibzugriff
ausfindig mache und Kopien mit den Endungen „.exe“, „.pif“, „.com“, „.bat“, „.scr“ oder „.rar“ von sich platziere. In einigen Fällen würden auch Kombinationen verschiedener Dateiendungen erzeugt.

Die Verbreitung via E-Mail erfolge über die eigene SMTP-Engine. Die Empfängeradressen erhalte der Wurm aus dem Windows Adressbuch (WAB), aus Dateien mit den Endungen „.mp8“, „.exe“, „.scr“, „.pif“, „.bat“, „.txt“, „.htm“, „.html“, „.wab“, „.doc“, „.xls“, „.cpp“, „.c“, „.pas“, „.mpq“, „.mpg“, „.bak“ oder „.mp3“ oder aus erhaltenen E-Mails.

Der Mailbody enthält den folgenden Text:

Win32 Klez V2.01 & Win32 Foroux V1.0
Copyright 2002, made in Asia
About Klez V2.01:
1,Main mission is to release the new baby PE virus, Win32 Foroux
2,No significant change. No bug fixed. No any payload

ZDNet bietet ein neues Virencenter mit allen aktuellen Informationen rund um die Gefahr aus dem Cyberspace.

Kontakt:

  • Network Associates, Tel.: 089/37070 (günstigsten Tarif anzeigen)
  • Kaspersky, Tel.: 007095/7978700 (günstigsten Tarif anzeigen)
  • Sophos, Tel.: 06136/91193 (günstigsten Tarif anzeigen)
  • Symantec, Tel.: 02102/74530 (günstigsten Tarif anzeigen)
  • Trend Micro, Tel.: 089/37479700 (günstigsten Tarif anzeigen)
ZDNet.de Redaktion

Recent Posts

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

23 Minuten ago

Automatic SEO macht SEO günstiger und besser: Was steckt dahinter?

Suchmaschinenoptimierung (SEO) ist ein zentraler Faktor für den nachhaltigen Erfolg im digitalen Wettbewerb. Sie generiert…

2 Stunden ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

17 Stunden ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

2 Tagen ago

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

2 Tagen ago

Bericht: Apple arbeitet an faltbarem iPad

Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…

3 Tagen ago