27.01.2004, 16:52

tec tec, Panagiotis Kolokythas

Attacke des MyDoom-Wurms gerät zur Epidemie

Laut den Antivirenherstellern hat sich der Wurm MyDoom alias W32.Novarg alias Mimail.R in kurzer Zeit weltweit auf etwa 300.000 Rechnern verbreitet. Die Virenexperten rechnen damit, dass der Wurm die Verbreitungsrekorde aus dem Jahre 2003 übetreffen wird.

Die Wurm-Attacke des MyDoom vor einigen Stunden (wir berichteten) gerät zu einer Epidemie. Laut den Antivirenherstellern hat sich der Wurm MyDoom alias W32.Novarg alias Mimail.R in kurzer Zeit weltweit auf etwa 300.000 Rechnern verbreitet. Die explosionsartige Verbreitung hat nach Meinung von Kaspersky Labs gute Chancen, die Rekorde von 2003 zu übertreffen. Kaspersky geht zudem von einer wohl vorbereiteten Aktion aus, die auf ein Netzwerk von infizierten Rechnern baute. Sobald eine kritische Anzahl von Rechnern befallen war, sei ein zentralisierter Befehl zum Versand des Wurms ergangen. Kaspersky glaubt nach genauerer Analyse des Verbreitungsgebietes, dass der Wurm aus Russland stammt.
Als Verbreitungswege hatte Novarg/MyDoom Mails und auch die Tauschbörse Kazaa gewählt, das berichtet unsere Schwesterpublikation Tecchannel. Die vom Wurm generierten Mails haben eine zufällig gewählte Absenderadresse, zudem hat Kaspersky für den Mailversand acht Betreff-Varianten, vier Textversionen und 18 Dateinamen für den Anhang ausgemacht. Eine sinnlose Folge von Zeichen für Betreff, Text und Dateinamen gehöre ebenfalls dazu. In Kazaa ist Novarg unter verschiedenen Namen unterwegs - etwa winamp5, icq2004-final.
Wird der Anhang/Download ausgeführt, startet MyDoom/Novarg das Windows Notepad und zeigt eine Zufallsabfolge von Zeichen. Gleichzeitig trägt er Dateien ins Systemverzeichnis ein. Zum Versand via Mail durchsucht er die Festplatte nach Dateien mit den Erweiterungen HTM, WAB und TXT. Ist Kazaa installiert, kopiert sich der Wurm in das öffentlich zugängliche Fileshare-Verzeichnis.
Novarg installiert auf dem infizierten Rechner ein Proxy-Server-Modul, das zum Versand von Spam oder zur Installation neuer Malware-Versionen genutzt werden kann. Ein Backdoor-Programm wird auch installiert. Zudem versucht Novarg eine DoS-Attacke auf die Webseite sco.com der SCO Group zu fahren. Die DoS-Funktion wird laut Kaspersky vom 1. bis 12. Februar 2004 aktiv und schickt GET-Anfragen an Port 80. Die detaillierte Analyse von Kaspersky können Sie hier nachlesen. Auch das Bundesamt für Sicherheit in der Informationstechnik hat reagiert und bietet auf dieser Seite Informationen zum Wurm an. Weitere Informationen zu dem Wurm finden Sie außerdem in dieser PC-WELT Nachricht.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

59382
Content Management by InterRed