Virus wütet im P2P-Netzwerk Kazaa

Das populäre Peer-to-Peer Netzwerk Kazaa ist mit einem Virus infiziert. Der Wurm w32.benjamin, auch bekannt unter Benjamin oder w32.fillhdd.a, verbreitet sich selbst in dem Dateitauschdienst. So tarnt sich die Datei als beliebter Film, Song oder Spieltitel. Wird der Code einmal auf den PC eines Users heruntergeladen und ausgeführt, so wird die Festplatte des Anwenders mit tausenden Kopien der Datei gefüllt.

Derzeit sind nur Windows-User von dem Kazaa-Virus Benjamin bedroht. Da das Programm sich nicht per Mail verschickt und auch keine Daten auf den infizierten Maschinen zerstört, wird der Code als eher harmlos eingestuft. Ist der PC einmal infiziert, taucht folgende Fehlermeldung auf: Access error #03A:94574: Invalid pointer operation File possibly corrupted.

Benjamin kopiert sich selbst als explorer.scr in die Systemumgebung von Windows und verändert folgende Registry-Einträge:

HKEY_LOCAL_MACHINESoftwareMicrosoft
WindowsCurrentVersionRun System-Service"="C:WINDOWSSYSTEMEXPLORER.SCR

HKEY_LOCAL_MACHINESoftware
Microsoft"syscod"="00090D64D4700E36"

Durch diese Veränderung wird explorer.scr jedes Mal geladen, wenn der PC rebootet wird. Benjamin erstellt ein neues Verzeichnis namens sys32. Anschließend verändert der Wurm noch die Benutzereinstellungen von Kazaa, so dass das neue Verzeichnis für alle Kazaa-Users abrufbereit ist. Dort legt der Virus Kopien von sich selbst ab, wobei nicht alle der Kopien die gleiche Größe besitzen.

Ein paar Antivirus Software-Hersteller wie Kaspersky, F-Secure, Central Command oder Trend Micro haben bereits ihre Virensignaturen aktualisiert. Die Programme sollen bereits beim ersten Kontakt mit dem Wurm warnen und den aktiven Code vom System entfernen können.

ZDNet bietet ein Virencenter mit allen aktuellen Informationen rund um die Gefahr aus dem Cyberspace.

Kontakt:

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

ZDNet.de Live

wow! ...

wow! ein wirklich schickes Android, das nicht Tablet-Größe hat: t.co/... ... leider nur mäßige technische Daten.

10.02.12, 21:25 von coke4all
Googl ...

Google arbeitet angeblich an Home Entertainment System mit Cloudanbindung t.co/...

10.02.12, 21:10 von zdnet_de
Why ...

Why are young Japanese men losing interest in sex? t.co/...

10.02.12, 20:55 von ZDNet
What ...

What AMD's new roadmap means for users t.co/...

10.02.12, 20:40 von ZDNet
Manch ...

Manchester City is expanding its online reach to Japan t.co/...

10.02.12, 20:35 von ZDNet
Fours ...

Foursquare evolving into one-stop shop with NFC support t.co/...

10.02.12, 20:35 von ZDNet
Websi ...

Website der Gelben Seiten baut Bewertungsfunktionen aus t.co/...

10.02.12, 20:30 von zdnet_de
Motor ...

Motorola: Android-Updates verzögern sich wegen der Hardware-Vielfalt t.co/...

10.02.12, 20:00 von zdnet_de
Aktie ...

Aktienkurse dort wo man sie am liebsten sieht: auf dem Mülleimer! t.co/...

10.02.12, 19:50 von coke4all
Faceb ...

Facebook details Zuckerberg's $500,000 salary, 45% bonus t.co/...

10.02.12, 19:45 von ZDNet
New ...

New Microsoft Office University product comes with tougher verification rules t.co/...

10.02.12, 19:35 von ZDNet
#Prad ...

#Prada Phone by #LG 3.0 ausgepackt und ausprobiert - #smartphone #android t.co/...

10.02.12, 19:30 von cnet_de
Schon ...

Schon im Test: Prada Phone by LG 3.0 mit Android und superhellem Display t.co/...

10.02.12, 19:30 von cnet_de
Beta ...

Beta von Chrome 18 erweitert Hardwarebeschleunigung t.co/...

10.02.12, 19:30 von zdnet_de
Sage ...

Sage helps chocolate business manage seasonality t.co/...

10.02.12, 19:20 von ZDNet
Colum ...

Columbia University excludes Google Docs t.co/...

10.02.12, 19:20 von ZDNet
Benq ...

Benq bringt XGA-Projektor mit 4000 ANSI-Lumen t.co/...

10.02.12, 19:00 von zdnet_de
Germa ...

Germany postpones ACTA signing in wake of protests t.co/...

10.02.12, 18:45 von ZDNet
Iran ...

Iran cuts off access to popular Web sites t.co/...

10.02.12, 18:40 von ZDNet