Categories: Sicherheit

Verbreitung des Sturm-Wurms hält an

Über das Wochenende hat sich der von F-Secure so getaufte „Storm Worm“ in sechs weiteren Wellen über das Internet verbreitet. Sicherheitsexperten befürchten, dass sich viele Heimanwender mit dem Trojaner infiziert haben. E-Mails mit angeblichen wichtigen Nachrichten versuchen den Anwender zu verleiten, einen Dateianhang auszuführen.

Der Sturm-Wurm hatte ursprünglich am Donnerstag mit Details zum Sturmtief Kyrill gelockt. Über das Wochenende waren E-Mails mit Varianten des Dateianhanges und unterschiedlichen Betreffzeilen aufgetaucht. Beispielsweise versprachen die Mails Nachrichten zu einem chinesischen Raketentest oder zum angeblichen Tod von Fidel Castro.

Um den Herstellern von Antivirensoftware einen Schritt voraus zu sein, enthalten die neuen Versionen des Schädlings eine Updatefunktion. „Als sie zum ersten Mal auftauchten, waren die Trojaner für die meisten Antivirenprogramme praktisch unauffindbar“, sagte Mikko Hypponen, Leiter für Antivirus Research bei F-Secure. „Die Entwickler des Wurms haben viel Arbeit investiert und fast stündlich Updates herausgebracht.“ F-Secure erwartet, dass mehrere Hunderttausend PCs weltweit befallen sind.

Der Schädling installiert ein Rootkit, um sich selbst zu verbergen, und einen Backdoor-Trojaner, um den Rechner zum Teil eines Botnetzes zu machen. Das Botnetz unterteilt sich in viele Untereinheiten, wobei keine Untereinheit eine vollständige Liste aller beteiligten Rechner enthält. Der tatsächliche Umfang des Botnetzes lässt sich nur sehr schwer ausmachen.

Für Sophos ist der Sturm-Wurm der erste große Angriff des Jahres 2007. Das Unternehmen erwartet weitere Angriffswellen in den nächsten Tagen. Das Botnetz wird nach Einschätzung von Sophos für die Verbreitung von Spam oder Adware benutzt werden. Auch ein Verkauf an Erpresser zum Starten eines Distributed-Denial-of-Service-Angriffes sei denkbar.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

10 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

10 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

17 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago