"Melissa"-Erzeuger enttarnt?

Richard Smith, bekannter Bug-Jäger und Chef der US-Firma Phar Lap Software, hat zusammen mit dem schwedischen Studenten Fredrik Bjorck den mutmaßlichen Entwickler des "Melissa"-Virus aufgestöbert. Sie nutzten dafür die umstrittene Seriennummer, die Microsoft heimlich den Anwendern seiner Büro-Software Word anheftete (ZDNet berichtete).

"Wir können nicht zu 100 Prozent sicher sein", sagte Smith. "Es gibt immer die Möglichkeit, daß der Autor reingelegt wurde. Es gibt aber auch die Möglichkeit von kleinen grünen Männchen auf dem Mars." In anderen Worten: Die Media-Access-Control-(MAC-)Adresse, die von der Ethernet-Karte eines PCs vergeben wird, ist im fraglichen Word-Makrovirus und in der als Quelle des Virus ausgemachten Website die selbe.

Die MAC-Adresse wird von Microsoft dazu benutzt, einen "Global Unique Identifier" (GUID) zu erzeugen. Sie wird im Kopf von Word-Dokumenten mitgeführt und läßt sich somit immer zum Erzeuger zurückverfolgen. Genau davor hatten Privatrechtsexperten beim Bekanntwerden der verheimlichten Identifizierungsnummer gewarnt.

Die so aufgedeckte Website (www.sourceofkaos.com/homes/vic/start.html) gehört einem bekannten Hacker und Virusexperten, der unter Namen wie "VicodinES", "Sky Roket", "John Holmes" oder auch "Johnny 'One Leg' Johnson" auftritt.

Der Systemadministrator Roger Sibert, der sich um die Site www.sourceofkaos.com kümmert, berichtet allerdings, der mutmaßliche Viren-Entwickler sei "in Rente". "Das letzte, was ich von ihm gehört habe, war, daß er sich in den Ruhestand zurückgezogen hat", erklärte Sibert gegenüber dem US-Fernsehsender ZDTV.

"VicodinES" erklärt auf seiner Site, er habe "Melissa" oder "PSD2000.DOC", wie er den Virus nannte, auf Basis des schon länger bekannten Virus mit dem Namen "Shiver" entwickelt. "Shiver" wiederum war von einem Virenbastler namens "ALT-F11" geschaffen worden.

Möglicherweise enthielt schon "Shiver" die fragliche GUID. Dann könnte hinter "VicodinES" noch ein weiterer Entwickler stecken. Die US-Bundespolizei FBI will sich nun des Falls annehmen.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

ZDNet.de Live

Why ...

Why are young Japanese men losing interest in sex? t.co/...

10.02.12, 20:55 von ZDNet
What ...

What AMD's new roadmap means for users t.co/...

10.02.12, 20:40 von ZDNet
Manch ...

Manchester City is expanding its online reach to Japan t.co/...

10.02.12, 20:35 von ZDNet
Fours ...

Foursquare evolving into one-stop shop with NFC support t.co/...

10.02.12, 20:35 von ZDNet
Websi ...

Website der Gelben Seiten baut Bewertungsfunktionen aus t.co/...

10.02.12, 20:30 von zdnet_de
Motor ...

Motorola: Android-Updates verzögern sich wegen der Hardware-Vielfalt t.co/...

10.02.12, 20:00 von zdnet_de
Aktie ...

Aktienkurse dort wo man sie am liebsten sieht: auf dem Mülleimer! t.co/...

10.02.12, 19:50 von coke4all
Faceb ...

Facebook details Zuckerberg's $500,000 salary, 45% bonus t.co/...

10.02.12, 19:45 von ZDNet
New ...

New Microsoft Office University product comes with tougher verification rules t.co/...

10.02.12, 19:35 von ZDNet
#Prad ...

#Prada Phone by #LG 3.0 ausgepackt und ausprobiert - #smartphone #android t.co/...

10.02.12, 19:30 von cnet_de
Schon ...

Schon im Test: Prada Phone by LG 3.0 mit Android und superhellem Display t.co/...

10.02.12, 19:30 von cnet_de
Beta ...

Beta von Chrome 18 erweitert Hardwarebeschleunigung t.co/...

10.02.12, 19:30 von zdnet_de
Sage ...

Sage helps chocolate business manage seasonality t.co/...

10.02.12, 19:20 von ZDNet
Colum ...

Columbia University excludes Google Docs t.co/...

10.02.12, 19:20 von ZDNet
Benq ...

Benq bringt XGA-Projektor mit 4000 ANSI-Lumen t.co/...

10.02.12, 19:00 von zdnet_de
Germa ...

Germany postpones ACTA signing in wake of protests t.co/...

10.02.12, 18:45 von ZDNet
Iran ...

Iran cuts off access to popular Web sites t.co/...

10.02.12, 18:40 von ZDNet
Makin ...

Making lame excuses for Microsoft's decision to drop the Start button in Windows 8 t.co/...

10.02.12, 18:40 von ZDNet
Did ...

Did Mark Zuckerberg just Like Mitt Romney on Facebook? t.co/...

10.02.12, 18:35 von ZDNet