Wurm benachrichtigt AV-Hersteller
Das Auftauchen des neuen E-Mail-Wurms 'W32/Kickin' zu entdecken, war nicht weiter schwierig: Nach jeder Infektion verschickt der SchÀdling eine E-Mail mit dem Betreff "Hi,i'm 100% sure i'm infected!" an diverse Hersteller von Antiviren-Software.
Das Auftauchen des neuen E-Mail-Wurms 'W32/Kickin' zu entdecken, war fĂŒr die Hersteller von Antiviren-Software nicht weiter schwierig: Nach jeder Infektion schickt ihnen der SchĂ€dling eine E-Mail mit dem Betreff "Hi,i'm 100% sure i'm infected!". Die Firmen reagierten prompt mit entsprechenden Advisories [1] und Updates ihrer Signatur-Datenbanken. Nach Aussagen der AV-Hersteller ist die Verbreitung des SchĂ€dlings bisher jedoch eher gering.
Ăber den eingebauten SMTP-Client kann sich der Wurm unabhĂ€ngig von den installierten E-Mail-Programmen versenden. Die neuen Ziele sucht er aus den Kontakten in verschiedenen AdressbĂŒchern (WAB, MSN Messenger, .NET Messenger, ICQ, Yahoo Pager). Der SchĂ€dling enthĂ€lt eine ganze Reihe von vorgefertigten Texten, die von einer Warnung vor einem gefĂ€hrlichen Wurm mit dem gefĂ€lschten Absender SecurityResponse@symantec.com bis hin zur Werbung fĂŒr eine angehĂ€ngte Fussballdatenbank reichen. Das Ziel ist immer das gleiche: Arglose EmpfĂ€nger dazu zu bewegen, die anghĂ€ngte .exe-, .com-, .scr- oder .pif-Datei auszufĂŒhren. ZusĂ€tzlich miĂbraucht der Wurm IRC- und Peer-to-Peer-Anwendungen zur weiteren Verbreitung. W32/Kickin infiziert Windows 9x-, NT-, 2000- und XP-Systeme. Der Wurm durchsucht den Speicher des befallenen PCs nach Prozessen, die mit Antiviren- und Security-Anwendungen in Verbindung stehen und beendet diese. Weiter Informationen zu Viren und Antiviren-Software finden Sie auf den c't Antivirus-Seiten [2]. (dab [3]/ct), (ju [4])
URL dieses Artikels:
https://www.heise.de/-78965
Links in diesem Artikel:
[1] http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?idvirus=39583
[2] http://www.heise.de/ct/antivirus/
[3] mailto:dab@heise.de
[4] mailto:ju@ct.de
Copyright © 2003 Heise Medien