Categories: Sicherheit

Mytob-Wurm mutiert weiter

Der Hersteller von Antiviren-Software Norman ASA hat eigenen Angaben zufolge wieder vermehrt neue Varianten des Mytob-Wurms erkannt. Der Wurm öffnet Backdoors und gibt somit dem Angreifer die Möglichkeit, auf infizierte Computer zuzugreifen. Allein 30 Prozent der im letzten Monat von Norman identifizierten Malware sollen Mytob-Varianten gewesen sein. Damit gehöre der Schädling einer sich höchst aggressiv verbreitenden Familie an, die es bislang in dieser Form noch nicht gegeben hat.

„Das ist die höchste Anzahl an Verbreitung neuer E-Mail Würmer innerhalb einer derart kurzen Zeitspanne, die wir global jemals beobachtet haben. Der Wurm verbreitet sich außerordentlich schnell, und wir analysieren oftmals täglich mehrere neue Varianten“, so Snorre Fagerland, Senior Virus-Analyst, Norman ASA.

Ende Mai hatte Trend Micro bereits über 100 Varianten des Mytob-Wurms identifiziert. Alle Varianten verbreiten sich dadurch, dass sie Kopien von sich selbst als E-Mail-Anhang anfertigen. Der Versand erfolgt über eine eigene SMTP-Engine.

„Mytob“ lädt nach der Ausführung ein Programm herunter, das Adware auf dem Rechner der Opfer hinterlegt. Zusätzlich verfügt der Schädling über Backdoor-Fähigkeiten und kann über einen eingebauten Internet-Relay-Chat (IRC)-Bot Verbindungen zu bestimmten IRC-Servern aufbauen.

ZDNet.de Redaktion

Recent Posts

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

8 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

22 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

22 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

2 Tagen ago