Categories: Sicherheit

Verbreitung des Sturm-Wurms hält an

Über das Wochenende hat sich der von F-Secure so getaufte „Storm Worm“ in sechs weiteren Wellen über das Internet verbreitet. Sicherheitsexperten befürchten, dass sich viele Heimanwender mit dem Trojaner infiziert haben. E-Mails mit angeblichen wichtigen Nachrichten versuchen den Anwender zu verleiten, einen Dateianhang auszuführen.

Der Sturm-Wurm hatte ursprünglich am Donnerstag mit Details zum Sturmtief Kyrill gelockt. Über das Wochenende waren E-Mails mit Varianten des Dateianhanges und unterschiedlichen Betreffzeilen aufgetaucht. Beispielsweise versprachen die Mails Nachrichten zu einem chinesischen Raketentest oder zum angeblichen Tod von Fidel Castro.

Um den Herstellern von Antivirensoftware einen Schritt voraus zu sein, enthalten die neuen Versionen des Schädlings eine Updatefunktion. „Als sie zum ersten Mal auftauchten, waren die Trojaner für die meisten Antivirenprogramme praktisch unauffindbar“, sagte Mikko Hypponen, Leiter für Antivirus Research bei F-Secure. „Die Entwickler des Wurms haben viel Arbeit investiert und fast stündlich Updates herausgebracht.“ F-Secure erwartet, dass mehrere Hunderttausend PCs weltweit befallen sind.

Der Schädling installiert ein Rootkit, um sich selbst zu verbergen, und einen Backdoor-Trojaner, um den Rechner zum Teil eines Botnetzes zu machen. Das Botnetz unterteilt sich in viele Untereinheiten, wobei keine Untereinheit eine vollständige Liste aller beteiligten Rechner enthält. Der tatsächliche Umfang des Botnetzes lässt sich nur sehr schwer ausmachen.

Für Sophos ist der Sturm-Wurm der erste große Angriff des Jahres 2007. Das Unternehmen erwartet weitere Angriffswellen in den nächsten Tagen. Das Botnetz wird nach Einschätzung von Sophos für die Verbreitung von Spam oder Adware benutzt werden. Auch ein Verkauf an Erpresser zum Starten eines Distributed-Denial-of-Service-Angriffes sei denkbar.

ZDNet.de Redaktion

Recent Posts

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

1 Stunde ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

17 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

21 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

22 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

22 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

23 Stunden ago