Categories: Sicherheit

Windows-Wurm zerstört Office-Dateien, Bilder und Musik

Panda Security hat vor einem neuen Windows-Wurm gewarnt, der Office-Dokumente, Mediendateien und Bilder löscht. Der als „Tixcet.A“ bezeichnete Schädling ist eine ausführbare Datei, die sich mit dem Symbol eines Word-Dokuments tarnt. Ein infizierter Rechner ist laut Panda Security daran zu erkennen, dass rechts neben der Uhr das Wort „Cetix“ erscheint.

Sobald ein Ordner geöffnet wird, erstellt Tixcet.A eine Kopie von sich selbst mit dem Namen des geöffneten Ordners. Danach löscht der Wurm alle Dateien eines bestimmten Typs in diesem Ordner und ersetzt diese ebenfalls durch Kopien von sich selbst, wobei er die ursprünglichen Dateinamen beibehält. Von der Löschung sind die gängigsten Office-Formate, Multimedia-Dateien (MP3, MOV, WAV) sowie Bilder im JPG-, BMP- und GIF-Format betroffen. Außerdem hat es der Schädling auf ZIP- und RAR-Archive sowie ausführbare Dateien vom Type .BAT, .COM und .SCR abgesehen.

Nach der Infektion wird ein befallener Rechner neu gestartet. Im Anschluss lassen sich Anwendungen wie der Task-Manager, der Registrierungseditor und die Windows-Eingabeaufforderung nicht mehr nutzen. Der Schädling ist außerdem in der Lage, Prozesse populärer Antiviren-Programme zu beenden, die Zwischenablage zu manipulieren und die Registry zu verändern. Aufgrund einer bisher geringen Verbreitung des Schädlings hat Panda die Bedrohung durch Tixcet.A als niedrig eingestuft.

ZDNet.de Redaktion

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Tagen ago