25.01.2006, 15:23

Frank Ziemann

Nyxem-Wurm fälscht ActiveX-Signatur

Der Nyxem-Wurm breitet sich weiter aus. Es werden immer mehr Details bekannt.

Der inzwischen auch als "Blackworm" bekannte Wurm "Nyxem.E" enthält eine ganze Reihe von Funktionen, über die erst nach und nach mehr bekannt wird. Der Blackworm breitet sich seit letzter Woche immer weiter aus (wir berichteten). Glaubt man einem Zähler auf einer Website, den der Wurm bei jeder Neuinfektion hochsetzt, sind bereits über 700.000 Rechner infiziert worden.
Nach Angaben von Fortinet führt Blackworm umfangreiche Manipulationen an der Windows-Registry durch, um eine ActiveX-Komponente als digital signiert und sicher zu registrieren. Damit umgeht er Sicherheitseinstellungen von Windows, die eine Ausführung unsicherer ActiveX-Elemente verhindern sollen. Die ausführbare Blackworm-Komponente C:\winzip.exe trägt ein Winzip-Symbol. Wird der Wurm ausgeführt, zeigt er die Imitation eines leeren Winzip-Fensters an, in dem vorgeblich ein Archiv namens "update.zip" geöffnet ist.
Das Projekt Common Malware Enumeration hat dem Blackworm inzwischen die Bezeichnung "CME-24" zugewiesen. Die CME-Nummern sollen die Verwirrung um zum Teil sehr unterschiedliche Namen für ein und denselben Schädling verringern helfen (wir berichteten). Die CME-Liste enthält inzwischen auch Links auf weiterführende Informationen zu den noch recht wenigen Schädlingen, die bislang erfasst sind.
Microsoft fügt unterdessen noch einen weiteren Namen für den Schädling hinzu und nennt ihn in Anlehnung an McAfee "Win32/Mywife.E@mm". Microsoft hat in seinem Virenlexikon eine Anleitung zur manuellen Entfernung des Wurms bereit gestellt. Symantec bietet ein kostenloses Programm zur Entfernung des Wurms an.
McAfee hat inzwischen die CME-Nummer in den Wurmnamen eingebaut und nennt ihn nunmehr W32/MyWife.d@MM!M24. Das Internet Storm Center (ISC) hat eine Seite eingerichtet, auf der aktuelle Informationen und Links zum Blackworm gesammelt werden. In Medienberichten wird der Wurm wegen seiner Mail-Texte auch gerne als "Kama-Sutra-Wurm" bezeichnet.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

49020
Content Management by InterRed