Categories: Unternehmen

BKA: Virus-Urheber hat gestanden

Ein 18-jähriger Berufsschüler aus Ratingen bei Düsseldorf soll Urheber und Verbreiter des „Fireburn“-Wurms, einer Variante des „Iloveyou“-Virus, sein. Das BKA hat den jungen Mann jetzt festgenommen. In seiner polizeilichen Vernehmung habe der Beschuldigte die Tat gestanden.

Am vergangenen Freitag haben Beamte des Bundeskriminalamtes die Wohnung des Tatverdächtigen durchsucht. Sie beschlagnahmten nach eigenen Angaben zwei Computeranlagen, elektronische Datenträger und diverse schriftliche Unterlagen über die Programmierung von Viren.

Die Virenjäger des Kaspersky Lab hatten Ende Mai vor der gefährlichen Variante gewarnt (ZDNet berichtete). Der Internet-Wurm „Fireburn“ verbreitet sich genau wie seine Vorgänger via Outlook als VBS-File im Anhang einer Mail. Der Krankheitserreger macht sich auch in IRC-Channels auf, indem er den mIRC-Client infiziert.

Die Betreffzeile sieht jedes mal anders aus, in der Mail heißt es – bei Empfang mittels deutscher Windows-Version – zumeist:

Betreff: Moin, alles klar?
Text: Hi, wie geht’s dir? / Guck dir mal das Photo im Anhang an, ist echt geil ;) / bye, bis dann..

Bei Einsatz einer nicht-deutschen Windows-Version steht geschrieben:

Subject: Hi, how are you?
Body: Hi, look at that nice Pic attached ! / Watching it is a must ; / cu later…)

Als File-Namen kommen zum Einsatz:

  • Ultra-Hardcore-Bondage.JPG.vbs
  • Christina__NUDE!!!.JPG.vbs
  • CuteJany__BigTits!.GIF.vbs
  • MyGirlfriend__NUDE!.JPG.vbs
  • Aguiliera__NUDE!!.JPG.vbs
  • !Jany__Gets-fucked!.GIF.vbs
  • cute__EmmaPeel!!!.JPG.vbs
  • Julie17__xxx.GIF.vbs

Das BKA ermittelt im Auftrag von Bundesinnenminster Otto Schily seit dem 5. Mai gegen die Urheber und Verbreiter des Computervirus „I love you“ und seiner Varianten. Das Ermittlungsverfahren ist bei der Staatsanwaltschaft Wiesbaden anhängig. Bisher seien rund 50 Virusvarianten festgestellt worden, die in der Regel gegenüber der Ursprungsversion die Absender- und Betreffzeilen, den Textkörper der E-Mail sowie die Namen und Quellcodes der Attachments verändert hatten.

ZDNet berichtet in einem laufend aktualisierten News Report zu ‚ILOVEYOU‘ über die weitere Entwicklung und stellt neben Grundlagenwissen auch Links zu Virenschutz-Anbietern bereit.

Kontakt:
Symantec, Tel.: 02102/74530
Network Associates, Tel.: 089/37070
Trend Micro, Tel.: 089/37479700
Computer Associates, Tel.: 089/1497050

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago