Neuer Loveletter unterwegs

Die Virenschützer vom Kaspersky Labs haben weltweit vor einer neuen Variante des Loveletter-Virenwurms gewarnt. Der „Myba“ genannte Erreger sei bereits „in-the-wild“ aufgetaucht. Er ist in Visual Basic geschrieben und bietet einen „MYBABYPIC.EXE“-Anhang. Die Betreffzeile des Memos lautet „My baby pic !!!“. Im Body ist zu lesen: „Its my animated baby picture !!“

Nach einem Doppelklick auf die .exe-Datei verschickt sich der Virus an alle im MS Outlook-System gefundenen Adressen. Durch Einnisten in die Systemordner und in die Windows Startup-Sektion aktiviert sich der Virus bei jedem Neustart.

Die Effekte von Myba sind abhängig von der Tageszeit und reichen vom Sperren verschiedener Tatstaturbefehle bis zum Kontaktieren der Site www.youvebeenhack.com, von wo aus die Nachricht übermittelt wird:

FROM BUGGER
HAPPY VALENTINES DAY FROM BUGGER
HAPPY HALLOWEEN FROM BUGGER

Im schlimmsten Fall sollen VBS, VBE, JS, JSE, CSS, WSH, SCT, HTA, PBL, CPP, PAS, C, JPG, JPEG, MP2 sowie MP3-Dateien korrumpiert werden.

ZDNet berichtet in einem News Report zu ‚ILOVEYOU‘ über die Entwicklung des „I love you“-Virenwurms und stellt neben Grundlagenwissen auch Links zu Virenschutz-Anbietern bereit.

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

15 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

17 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

18 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

1 Tag ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

1 Tag ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

2 Tagen ago