Postfux CULT-Urgestein

Anmeldedatum: 15.01.2003 Beiträge: 2662
|
Verfasst am: 02.03.2004, 15:33 • Titel: wieder mal ein Virus |
|
|
Das Ding hatte ich seit gestern abend 7x in meinem Posteingang, passiert ist aber nicht
Also zügelt Eure Neugier
Warnung vor Worm.Win32.NetSky.D!
Der neue Wurm verbreitet sich ausschließlich via Email-Anhänge. Der Anhang kann diverse Namen haben, nutzt jedoch immer die Dateiendung PIF.
Als Betreffszeile verwendet er wahlweise eine der folgenden Zeilen:
"Re: Re: Document"
"Re: Re: Thanks!"
"Re: Thanks!"
"Re: Your document"
"Re: Here is the document"
"Re: Your picture"
"Re: Re: Message"
"Re: Hi"
"Re: Hello"
"Re: Re: Re: Your document"
"Re: Here"
"Re: Your music"
"Re: Your software"
"Re: Approved"
"Re: Details"
"Re: Excel file"
"Re: Word file"
"Re: My details"
"Re: Your details"
"Re: Your bill"
"Re: Your text"
"Re: Your archive"
"Re: Your letter"
"Re: Your product"
"Re: Your website"
Sobald die angehängte Datei geöffnet wird, installiert sich der Wurm am PC damit er bei jedem Systemstart automatisch geladen wird. Außerdem versucht er, installierte Antiviren-Software zu deaktivieren.
Zur Weiterverbreitung durchsucht der Wurm den PC nach Email-Adressen, an die er sich anschließend weiterverschickt.
Eine Ausführliche Beschreibung des Wurms finden Sie in der a² Malware Datenbank:
http://www.emsisoft.de/de/malware/?Worm.Win32.NetSky.D
_________________ http://www.working-labrador.at/ |
|