Neuer Wurm greift Anwenderdateien

Ilona

Moderator
Teammitglied
Ein neuer Wurm namens Nyxem.E breitet sich derzeit über das Internet aus und überschreibt Anwenderdaten auf befallenen Systemen. Nach Angaben der Sicherheitsexperten von F-Secure waren am vergangenen Samstag bereits 510.000 Computer befallen.

Ziel: Anwenderdateien

Der Schädling schlägt immer am dritten jedes Monats zu und durchsucht das System nach Dateien mit den Endungen doc, xls, mdb, mde, ppt, pps, zip, rar, pdf, psd und dmp. Werden entsprechende Dateien lokalisiert, überschreibt Nyxem.E die Dateien und macht sie somit unbrauchbar. Der Wurm trägt sich in die Registry von Windows ein und wird somit bei jedem Rechnerstart automatisch geladen.

Verseuchte E-Mails

Der Schädling verbreitet sich per E-Mail mit Anhang und offeriert dem Empfänger Zugang zu kostenlosem, pornografischem Material. Sowohl Betreff als auch Text der Mail sind englischsprachig, wobei der Wurm eine ganze Auswahl von unterschiedlichen Vorlagen nutzt und somit nicht an einem bestimmten Text erkannt werden kann. Auf befallenen Rechnern durchsucht der Wurm die Adressenliste und verschickt sich automatisch weiter. Zudem legt er sich in Netzwerkverzeichnissen ab und verbreitet sich so über interne Firmen- oder Heimnetzwerke.

Empfohlen werden dringend ein Update der Anti-Virensoftware sowie die Sicherung wichtiger Dateien vor dem dritten Februar. Dann schlägt der Wurm nämlich das nächste Mal zu.

quelle:www.klamm.de
 
Oben