Neue Virenepidemie durch „Opasoft“

Kaspersky Labs haben eine dringende Warnung vor einem neuen Virus namens „Opasoft“ ausgesprochen. Der Erreger verbinde Elemente eines Trojaners mit denen eines speicherresidenten Computerwurms. Ziel sei es, die Kontrolle über möglichst viele Rechner zu erlangen. Bislang sei der Virus unter anderem in Russland, Frankreich, Deutschland, Großbritannien und Korea gefunden worden. Trend Micro vergibt ein „Medium Risk“ für den Schädling.

Opasoft verteile sich über Netzwerke mit einem gemeinsamen Laufwerk C. Als Backdoor-Programm könne er eventuell schädliche ausführbare Dateien von der Seite http://www.opasoft.com auf den Computer herunterladen. Momentan ist diese URL geblockt oder vorübergehend abgeschaltet, könne aber jederzeit wieder angeschaltet und verändert werden.

Der Virus hinterlege eine Kopie von sich selbst als SCRSVR.EXE sowohl in die lokalen als auch in die Netzwerk-Laufwerke. Anschließend werde die Kopie des ausgeführten Computerwurms gelöscht und registriert sich selbst als Prozess. Immer wieder scannt der Computerwurm nach Computern, die an das Netzwerk angeschlossen sind, indem es die letzten Oktaven der IP-Adressen des infizierten Systems erhöht. Die gefunden Computernamen und Netzwerkdomains werden an die Hacker geschickt.

In lokal infizierten Computern oder Computern, auf denen der Computerwurm lokal ausgeführt wurde, erzeugt der Computerwurm laut Tren Micro folgenden Registry-Eintrag, um sich bei jedem Hochfahren des Computers selbst auszuführen:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
CurrentVersionRun, ScrSvr =

ZDNet.de Redaktion

Recent Posts

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Stunden ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

3 Stunden ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

19 Stunden ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

19 Stunden ago

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

1 Tag ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

3 Tagen ago