Unter anderem Trend Micro und Kaspersky Labs haben roten Alarm ausgelöst: Der Computerwurm WORM_KLEZ.G verbreitet sich weltweit in raschem Tempo über E-Mail. Der Wurm trete unter einer Vielzahl verschiedener und zufällig ausgewählter Betreffzeilen und Attachments auf und besitze einen Schadteil, der Dateien im Windows Systemordner platziert, Massenmails sendet und Dateien löscht.
Der neue Computerwurm WORM_KLEZ.G sei eine Variante des bereits bekannten Massmailers WORM_KLEZ.A. Die aktuell kursierende Version unterscheide sich durch die vorhergehenden dadurch, dass sie bei Ausführung des Attachments eine Kopie von sich namens „WINK*.EXE“ im Windows Systemverzeichnis schreibe und folgenden Registry-Eintrag erstelle:
HKEY_LOCAL_MACHINE SoftwareMicrosoft WindowsCurrent VersionRunWink *=%syste
m%WINK*.EXE
Die Infektion erfolge über das Netzwerk oder über E-Mail. Im Firmennetzwerk finde der Wurm Verbreitung, indem er Shares mit Lese-/Schreibzugriff
ausfindig mache und Kopien mit den Endungen „.exe“, „.pif“, „.com“, „.bat“, „.scr“ oder „.rar“ von sich platziere. In einigen Fällen würden auch Kombinationen verschiedener Dateiendungen erzeugt.
Die Verbreitung via E-Mail erfolge über die eigene SMTP-Engine. Die Empfängeradressen erhalte der Wurm aus dem Windows Adressbuch (WAB), aus Dateien mit den Endungen „.mp8“, „.exe“, „.scr“, „.pif“, „.bat“, „.txt“, „.htm“, „.html“, „.wab“, „.doc“, „.xls“, „.cpp“, „.c“, „.pas“, „.mpq“, „.mpg“, „.bak“ oder „.mp3“ oder aus erhaltenen E-Mails.
Der Mailbody enthält den folgenden Text:
Win32 Klez V2.01 & Win32 Foroux V1.0
Copyright 2002, made in Asia
About Klez V2.01:
1,Main mission is to release the new baby PE virus, Win32 Foroux
2,No significant change. No bug fixed. No any payload
…
ZDNet bietet ein neues Virencenter mit allen aktuellen Informationen rund um die Gefahr aus dem Cyberspace.
Kontakt:
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…
Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…
Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…