Virus Warnung!

  • Als neues Loginsystem benutzen wir die Wacken.ID. Damit du deinen jetzigen Account im Wacken Forum mit der Wacken.ID verknüpfen kannst, klicke bitte auf den Link und trage deine E-Mail Adresse ein, die du auch hier im Forum benutzt. Ein User mit deinem Benutzernamen und deiner E-Mail Adresse wird dann automatisch angelegt. Du bekommst dann eine E-Mail und musst deine Wacken.ID bestätigen.

    Sollte es Probleme geben, schreibt uns bitte.

    Klicke hier, um deinen Account in eine Wacken.ID zu migrireren.

Suwarin

W:O:A Metalmaster
26 Nov. 2001
11.842
3
83
47
(ehem.Ruhrpott) Düsseldorf
Neuer E-Mail-Wurm im Umlauf

Nach bewährtem Strickmuster arbeitet der neue E-Mail-Wurm "W32/MyLife.b@MM" (auch "W32/Caric@mm"). Der Wurm ist in einer E-Mail mit dem Betreff "bill caricature" und dem Anhang "cari.scr" enthalten. Wird der Anhang geöffnet, so erscheint ein Bild mit einer Karikatur von Bill Clinton, gleichzeitig kopiert sich der Wurm ins Systemverzeichnis, legt einen Registry-Eintrag an und versendet sich an alle E-Mail-Ziele des Outlook-Adressbuchs und des Microsoft Messengers. Unbedarfte User könnten sich bei Empfang der E-Mail in falscher Sicherheit wiegen, da der Text der Wurm-E-Mail die Worte "No Viruse Found" und "MCAFEE.COM" enthält.

Die eigentliche Schadroutine des Wurms wird auch nicht sofort, sondern üblicherweise erst am nächsten Morgen aktiv: Wird der PC neu gestartet, so prüft der Wurm die Systemzeit. Falls diese zwischen 8:00:00 und 8:59:59 Uhr liegt, werden sämtliche Dateien auf den Verzeichnissen C:\ bis F:\ sowie mehrere Dateitypen (*.SYS, *.VCD, *.OCX, *.NLS) aus allen Unterverzeichnissen gelöscht. Die großen Hersteller von Anti-Viren-Software haben auf den neuen Wurm bereits reagiert und bieten entsprechende Updates ihrer Programme an (s.a. c't-Anti-Virus-Bookmarks ). Bei infizierten Systemen findet sich im Verzeichnis /Windows/System die Datei "cari.scr". E-Mails, die der Wurm generiert und versendet hat, finden sich im Ausgangsordner von Outlook. (uma/c't
 

WildCat

W:O:A Metalhead
6 Dez. 2001
995
0
61
41
59269 Beckum
Mhhh.... wie ich sie hasse diese Virus-Kiddies :/
Wobei man auch dabei sagen muss, dass leute die SCR-Anhänge öffnen selbst schuld sind :D
(Die Anzahl der Viren-E-Mails die ich die letzten Monate bekommen hab ist mitlerweile 2-Stellig.... lustig wirds dann immer, weil man sieht wer dumm genug war der Virus zu starten :D)
 

WildCat

W:O:A Metalhead
6 Dez. 2001
995
0
61
41
59269 Beckum
oh, ich dachte ich sei der einzige der solche Mails bekommt.... zur Zeit sind wohl Hacker unterwegs die sich irgendwelchen E-Mail-Adressen bedienen, deren Hosts eigentlich seriös sind... Da haben wir z.B. :
versand250645@asd.de Re: Ihre Bestellung !
Den Rest hab ich schon gelöschtund auf meine Antispam-Liste gepackt.... Immer wieder die selbe Masche....
VersandXXXXXX@XXX.de
KundenberatungXXXXX@XXX.de
und so weiter.... und was steht in den Mails ? Billige Werbung...
Meine Anti-Spam-Liste ist mitlerweile schon auf fast 50 Hosts gewachsen...