Categories: SicherheitSoftware

Gefährlich: Wurm antwortet automatisch auf E-Mails des Opfer-PCs

Der Antivirenspezialist Trend Micro hat „Yellow Alert“ ausgelöst: Grund ist der Wurm „WORM_LOVGATE.C“. Er verbreitet sich derzeit in Europa, Taiwan, Australien und Japan. Um sich in Netzwerken zu verteilen, hinterlässt der Virus Kopien von sich selbst in gemeinsam genutzten Ordnern und Unterordnern. Zudem enthalte er ein Backdoor-Programm, das das befallene Netzwerk für unbefugte Remote-User öffne (Port 10168).

Gefährlich sei Zeitgenosse besonders, weil er sich einer neuen Social Engineering-Taktik bediene. So antwortet er eigenständig auf E-Mails, die sich im Postfach des befallenen Benutzers befinden. Der ursprüngliche Sender der E-Mail erhält laut Trend Micro dann eine Antwort, die sich scheinbar auf seine E-Mail bezieht. Der Adressat erkenne die Betreff-Zeile als Antwort auf seine Betreff-Zeile wieder und liest im Textkörper folgenden Kommentar:

„I’ll try to replay as soon as possible. Take a look at the attachment and send me your opinion!“

Da der Empfänger den Vorgang leicht als Routineprozess einschätzen könne, steige die Wahrscheinlichkeit, dass er den Anhang öffne und damit der Verbreitung von WURM_LOVGATE.C weiter Vorschub leiste.

WORM_LOVGATE.C befindet sich in der freien Wildbahn („In the Wild“) und ist in Englisch verfasst, so der Antiviren-Spezialist. Er verbreite sich auf den Windows-Plattformen und sei nicht verschlüsselt und 78,848 Byte groß. Der Wurm soll auf den befallenen Rechnern Kopien von sich im Ordner „Windows-System“ hinterlassen. Diese Dateien können eine der folgenden Bezeichnungen tragen:

„WinPpcsrv.e, Syshelp.exe, Winrpc.exe, WinGate.exe oder Repcsrv.exe“

ZDNet offeriert ein Viren-Center mit aktuellen Informationen rund um die Gefahr aus dem Cyberspace, eine umfassende Sammlung aktueller und einen kostenlosem Live-Viren-Check. Der Online Scanner durchforstet Dateien bis zu einer Größe von einem MByte nach diversen Schädlingen.

Kontakt: Trend Micro, Tel.: 089/37479700 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

1 Tag ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

1 Tag ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

2 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

3 Tagen ago