Categories: Sicherheit

Destruktiver Wurm löscht am Freitag Dateien

Sicherheitsexperten sehen Freitag, dem 3. Februar, mit Sorge entgegen. An diesem Tag soll der sich seit Wochen verbreitende, Nyxem, Blackmal, Kama Sutra oder Mywife genannte Internetwurm erstmals aktiv werden. Auf infizierten Systemen wird der außergewöhnlich destruktive Schädling versuchen, vor allem Word-, Excel-, Access- und Powerpoint-Dateien zu löschen – doch auch ZIP- und RAR-Archive, Photoshop-Grafiken und PDF-Dokumente stehen auf der Abschussliste.

Kaspersky Lab schätzt die Zahl der inzwischen verseuchten Computer auf einige Hunderttausend ein, Tendenz steigend. Auch Microsoft sieht sich dazu veranlasst, in einer aktuellen Warnung auf die von dem Wurm ausgehenden Gefahr für Windows-Anwender hinzuweisen.

Der Wurm besteht aus einer an eine E-Mail angehängten, ausführbaren Windows-Datei mit einer Größe von 95 KByte. Der Betreff der Nachricht wird willkürlich aus einer von dem Virenautoren erstellten Vorlage gewählt. Der Text der E-Mail und die Bezeichnung der angehängten Datei existieren in etwa 20 unterschiedlichen Versionen, wodurch dem Anwender das Erkennen des Wurms erschwert wird.

Die E-Mails versprechen unter anderem den kostenlosen Zugriff auf pornografisches Material. Der weitere Versand erfolgt über das E-Mail-Adressbuch des Opfers beziehungsweise über verfügbare Netzwerkressourcen.

Windows-Rechner mit aktuellem Virenschutz dürften von dem digitalen Übeltäter unberührt bleiben. Anwender ohne Antivirensoftware sollten schnellstmöglich eines der empfohlenen Programme installieren oder das System mit einem der unten aufgeführten speziellen Removal-Tools einer Prüfung unterziehen:

Merkmale des Nyxem-/Blackmal-/Kama-Sutra-/Mywife-Wurms:

Betreffzeile der E-Mail:

  • *Hot Movie*
  • A Great Video
  • Arab sex DSC-00465.jpg
  • eBook.pdf
  • Fuckin Kama Sutra pics
  • Fw:
  • Fw: DSC-00465.jpg
  • Fw: Funny :)
  • Fw: Picturs
  • Fw: Real show
  • Fw: SeX.mpg
  • Fw: Sexy
  • Fwd: Crazy illegal Sex!
  • Fwd: image.jpg
  • Fwd: Photo
  • give me a kiss
  • Miss Lebanon 2006
  • My photos
  • Part 1 of 6 Video clipe
  • Photos
  • Re:
  • Re: Sex Video
  • School girl fantasies gone bad
  • The Best Videoclip Ever
  • You Must View This Videoclipe!

E-Mail-Text:

  • —– forwarded message —–
  • >> forwarded message
  • forwarded message attached.
  • Fuckin Kama Sutra pics
  • hello, i send the file. Bye
  • Hot XXX Yahoo Groups
  • how are you? i send the details.
  • i attached the details. Thank you.
  • i just any one see my photos. It’s Free :)
  • Note: forwarded message attached. You Must View This Videoclip!
  • Please see the file.
  • Re: Sex Video
  • ready to be FUCKED ;)
  • The Best Videoclip Ever
  • VIDEOS! FREE! (US$ 0,00)
  • What?

Name des infizierten Anhangs:

  • 007.pif
  • 04.pif
  • 3.92315089702606E02.UUE
  • 677.pif
  • Attachments[001].B64
  • document.pif
  • DSC-00465.Pif
  • DSC-00465.pIf
  • eBook.PIF
  • eBook.Uu
  • image04.pif
  • New_Document_file.pif
  • Original Message.B64
  • photo.pif
  • School.pif
  • SeX.mim
  • WinZip.BHX
  • Word_Document.hqx
  • Word_Document.uu
ZDNet.de Redaktion

Recent Posts

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

11 Stunden ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

11 Stunden ago

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

20 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago