Kapersky: Internet-Wurm Sonic ist unterwegs

Die Virenschützer des Kaspersky Lab haben eine Warnung vor dem Internet-Wurm „Sonic“ ausgesprochen. Erstmals sei der Bösewicht gestern Morgen in Deutschland und Frankreich ausgemacht worden. Seine Besonderheit: Ähnlich wie der frühere Babylonia-Virus und der Resume-Wurm könne er sich selbst über das Netz updaten.

Der Wurm besteht laut Kapersky aus zwei Teilen: Der Hauptteil und ein Loader genannte Einheit. Letztere wird über E-Mail verbreitet und lädt nach erfolgreicher Infizierung den Hauptteil von einer Geocities-Site auf den befallenen Rechner nach. Daraufhin durchstöbert er das Adressbuch des Anwenders und versendet sich selbst an die dort gefundenen E-Mails.

Hauptzweck des Virus ist es, die Aktivitäten des PC-Nutzers zu verfolgen, Daten von der Festplatte zu stehlen und den PC fernzusteuern. Eine Infektion handeln sich Nutzer natürlich nur durch ein Öffnen des Anhangs der E-Mail ein.

Der Betreff der gefährlichen E-Mail lautet: „Choose your poison“
Der Name des Attachments lautet: „GIRLS.EXE“

Das Kapersky Lab erklärte, man habe die hauseigene Antiviren-Software für die neue Bedrohung nachgerüstet.

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

4 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago