Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 16835

Kaspersky Labs GmbH Despag-Straße 3 85055 Ingolstadt, Deutschland http://www.kaspersky.de
Logo der Firma Kaspersky Labs GmbH
Kaspersky Labs GmbH

Netsky.D: Neuer Mydoom-Jäger durchpflügt Internet

(PresseBox) (Moskau, )
Kaspersky Labs warnt vor einer neuen Viren-Epidemie, hervorgerufen von der vierten Modifikation des Internet-Wurms Netsky, Netsky.D (alias Moodown.D). Es sind bereits mehrere Dutzend Meldungen über Infizierungen durch diesen Wurm eingegangen. Kaspersky Labs empfiehlt deshalb allen Anwendern dringend, sofort ihre Anti-Viren-Programme zu aktualisieren und mehr über diese Malware zu erfahren.

Netsky.D verbreitet sich über eMails. Infizierte eMails können sehr unterschiedlich aussehen: Der Wurm wählt den Betreff nach Zufallsprinzip aus 25 Varianten, den Textkörper aus 6 Varianten und den Namen der angehängten Datei aus 21 Varianten.

Die angehängte Datei hat die fiktive Erweiterung *.PIF, ist jedoch in Wirklichkeit ein gewöhnliches EXE-Programm (Größe etwa 176 KB). Wenn der Anwender unvorsichtig genug war, diese Datei zu starten, installiert sich der Wurm im System und startet seine Verbreitungsprozeduren.

Beim Installieren kopiert sich Netsky.D unter dem Namen WINLOGON.EXE in das Windows-Systemverzeichnis und registriert diese Datei im Startverzeichnis des Systemregisters. Dadurch stellt er seine Aktivierung bei jedem (Neu)Start des Betriebssystems sicher.

Zu seiner weiteren Verbreitung durchsucht der Wurm die Dateien der gängigsten Internet-Anwendungen (z.B. WAB, EML, DOC, HTML, MSG u.a.) nach eMail-Adressen und verschickt an diese, vom Besitzer des Rechners unbemerkt, seine Kopien. Es muss darauf hingewiesen werden, dass der Versand der Wurm-Mails unter Umgehung des auf dem Rechner installierten eMail-Clients durchgeführt wird. Und zwar mit Hilfe des eingebauten SMTP-Subprogramms. Mit diesem Subprogramm verbreitet sich Netsky.D über 23 Proxyserver, die über die ganze Welt verteilt sind.

Der Wurm hat eine Reihe von Payloads. So löscht er im Systemregister die Schlüssel eines anderen Internet-Wurms, Mydoom, und versucht auch Kaspersky Anti-Virus zu stören.

Es sind bereits Schutzverfahren gegen Netsky.D der Kaspersky Anti-Viren-Datenbank hinzugefügt worden. Detailliertere Informationen über diese Malware finden Sie in der Kaspersky Virus Encyclopedia.

Kaspersky Labs GmbH

Kaspersky Lab reagiert im weltweiten Vergleich von Antivirus-Herstellern meist am schnellsten auf IT-Sicherheitsbedrohungen wie Viren, Spyware, Crimeware, Hacker, Phishing-Attacken und Spam. Die Produkte des global agierenden Unternehmens mit Hauptsitz in Moskau haben sich sowohl bei Endkunden als auch bei KMUs, Großunternehmen und im mobilen Umfeld durch ihre erstklassigen Erkennungsraten und minimalen Reaktionszeiten einen Namen gemacht. Neben den Stand-Alone-Lösungen des Security-Experten ist Kaspersky-Technologie Bestandteil vieler Produkte und Dienstleistungen führender IT-Sicherheitsunternehmen. Mit den Kaspersky Hosted Security Services bietet das Unternehmen darüber hinaus Dienstleistungen im Bereich Malware- und Spam-Schutz sowie Content-Kontrolle für Unternehmen jeder Größe an.

Weitere Details zu OEM-Partnern und zum Unternehmen sind unter www.kaspersky.de zu finden. Aktuelles zu Viren, Spyware und Spam sowie Informationen zu anderen IT-Sicherheitsproblemen und Trends sind unter www.viruslist.de abrufbar.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.