Wurm versucht die Festplatte zu überschreiben

Erneut pflanzt sich ein Virus von Outlook zu Outlook fort. Prinzipiell alle Anti-Virenexperten haben vor einem neuen Erreger namens „Gigger“ beziehungsweise JS/Gigger-A gewarnt, der sich als Update-Information durch Microsoft (Börse Frankfurt: MSF) tarnt. Unter anderem Sophos berichtet von dem Java Script-Virus, der als E-Mail mit einem der folgenden Merkmalskombinationen erscheint:

Betreffzeile: Outlook Express Update
Text: MSNSofware Co.
Attachment: Mmsn_offline.htm

oder

Betreffzeile: recipient@Address, z.B. die E-Mail-Adresse des Empfängers
Text: Microsoft Outlook 98.
Attachment: Mmsn_offline.htm

Wenn der Virus ausgeführt wird, versucht er, folgende Dateien abzulegen:

C:Bla.hta
C:B.htm
C:WindowsSamplesWshCharts.js
C:WindowsSamplesWshCharts.vbs
C:WindowsHelpMmsn_offline.htm

Er erstellt zudem Dateien namens Script.ini in Ordnern, die eine Datei mit der Erweiterung „.ini“ oder „.hlp“ enthalten. Der Virus infiziert HTM-, HTML- und ASP-Dateien und versucht, die Zeile

Echo y|format c:

zu C:Autoexec.bat hinzuzufügen. Dadurch werde versucht, bei Versionen von Windows, die das Zeichen Y für Yes verwenden, Laufwerk C: beim Neustart zu formatieren.

JS/Gigger-A erstelle folgende Registrierungsschlüssel:

HKCUSoftwareMicrosoftWindows Scripting HostSettingsTimeout

HKCUSoftwareTheGravebadUsersv2.0

und fügt den Wert ‚NAV DefAlert‘ zu dem Registrierungsschlüssel

HKLMSoftwareMicrosoftWindowsCurrentVersionRun hinzu.

Der Virus enthält den Text „This virus is donation from all Bulgarians“.

Kontakt:
Network Associates, Tel.: 089/37070 (günstigsten Tarif anzeigen)

Kaspersky, Tel.: 007095/7978700 (günstigsten Tarif anzeigen)
Sophos, Tel.: 06136/91193 (günstigsten Tarif anzeigen)
Symantec, Tel.: 02102/74530 (günstigsten Tarif anzeigen)
Trend Micro, Tel.: 089/37479700 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

16 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago