Categories: FirewallSicherheit

Mydoom: Neue Virus-Variante attackiert jetzt auch Microsoft

Kaum zwei Tage alt, kann sich der neue Virus Mydoom über einen kleinen Bruder freuen: Mydoom.B wurde gestern erstmals entdeckt. Im Gegensatz zu seinem großen Vorbild attackiert er nicht nur die Site von SCO, sondern auch Microsoft.com. Außerdem neu: Er verbietet infizierten Computern, Kontakt zu Antivirensites herzustellen. So ist ein Update der Antivirensoftware nicht mehr möglich.

Laut F-Secure nutzt der neue Schädling die selben Verbreitungsmethoden wie sein Vorgänger. Er ist jedoch mit 29 KByte etwas größer. Im Code lässt der Virenautor zumindest Anzeichen eines schlechten Gewissens erkennen: „Ich mache hier nur meinen Job, es ist nicht persönlich gemeint“, so der englischsprachige Text, der allerdings nicht angezeigt wird.

Neu sind auch die Namen, unter denen sich der Wurm in Kazaa einnistet:

  • NessusScan_pro
  • attackXP-1.26
  • winamp5
  • MS04-01_hotfix
  • zapSetup_40_148
  • BlackIce_Firewall_Enterpriseactivation_crack
  • xsharez_scanner
  • icq2004-final

Die Attacke gegen Microsoft will der Wurm am 3. Februar starten, also zwei Tage nach dem ersten Angriff auf die SCO-Site. Alle 1024 Millisekunden sollen die Redmonder Server mit Anfragen bombardiert und so in die Knie gezwungen werden. F-Secure zeigt in einem PDF-Dokument die umfangreiche Struktur des neuen Virus auf.

Betroffen von den „Mydoom“-Attacken sind Computer mit den Betriebssystemen Microsoft Windows 98, ME, NT, 2000 und XP. Alle großen Anbieter von Antiviren-Software bieten entsprechenden Schutz gegen den Schädling auf ihren Internet-Seiten an. Wichtige Hinweise zum Wurm und seine Entfernung gibt auch das BSI. Alle Experten warnen erneut dringend davor, Anhänge von nicht zweifelsfrei identifizierten E-Mails zu öffnen.

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

2 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

3 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

4 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

4 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

4 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

4 Tagen ago