19.06.2008, 08:54

Frank Ziemann

Sturm-Wurm

Erdbeben in China als Malware-Köder

Eine neue Welle von Malware-Spam aus dem Sturm-Botnet lockt mit vorgeblichen Nachrichten über ein neues Erdbeben in China. Ein angebliches Video der Katastrophe dient als Köder für Gaffer.

Die Sturm-Wurm-Bande hat sich für den Moment von ihrem Lieblingsthema Liebesgrüße abgewandt und kehrt zurück zu ihren Anfängen. Ihre erste Welle von Malware-Spam lockte im Januar 2007 mit angeblichen Nachrichten über den Sturm "Kyrill" (daher der Spitzname "Sturm-Wurm"). Seit gestern läuft eine neue Spam-Kampagne, die vorgibt von einem erneuten Erdbeben in China zu berichten. Es habe die Stärke 9 gehabt und gefährde die Ausrichtung der Olympischen Spiele in Peking.
Die Mails tragen einen Betreff wie "2008 Olympic Games are under the threat", "A new deadly catastrophe in China", "A new powerful disaster in China", "China is paralyzed by new earthquake", "Countless victims of earthquake in China", "Death toll in China exceeds 1000000", "Death toll in China is growing", "Recent china earthquake kills million", "Recent earthquake in china took a heavy toll" oder "The most powerful quake hits China".
Die Mails enthalten einen Link zu einer Website auf einem der Zombie-Rechner des Sturm-Botnets. Diese zeigt ein vorwiegend schwarzes Bild, das auf ein nicht geladenes Video hindeuten soll. Wer darauf klickt, lädt die Sturm-Malware mit dem Dateinamen "beijing.exe" und einer Größe von knapp 120 KB herunter. Deren Erkennung durch Antivirus-Programme ist zurzeit noch recht gering.
Antivirus Malware-Name
AntiVir Worm/Zhelatin.zc
Avast! Win32:TDrop [Drp]
AVG ---
A-Squared ---
Bitdefender Trojan.Peed.JLV
CA-AV ---
ClamAV ---
Command AV ---
Dr Web ---
eSafe File [100] (suspicious)
Ewido ---
F-Prot ---
F-Secure ---
Fortinet ---
G-Data AVK Win32:TDrop [Drp]
Ikarus Email-Worm.Win32.Zhelatin.zy
Kaspersky ---
McAfee --- (W32/Nuwar@MM)*
Microsoft Backdoor:Win32/Nuwar.gen!D
Nod32 Win32/Nuwar worm
Norman ---
Panda ---
QuickHeal ---
Rising AV ---
Sophos W32/Nuwar-E
Spybot S&D ---
Sunbelt ---
Symantec --- (Trojan.Peacomm.D)*
Trend Micro --- (WORM_NUWAR.XX)*
VBA32 ---
VirusBuster ---
WebWasher Worm.Zhelatin.zc
* noch nicht in offiziellen Virensignaturen enthalten
Quelle: AV-Test (http://www.av-test.de), Stand: 19.06.2008,11 Uhr
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
18870
Content Management by InterRed