249767

Neue Sturm-Wurm-Kampagne zum 4. Juli

04.07.2008 | 14:42 Uhr |

Die Sturm-Wurm-Bande hat ein aktuelles Ereignis aufgegriffen, um es als Köder für neue Opfer zu verwenden. Die neueste Malware-Kampagne nutzt dafür den heutigen Feiertag in den USA.

Für neue Spam-Kampagnen bedient sich die so genannte Sturm-Wurm-Bande gerne aktueller Ereignisse, etwa Feiertage wie Halloween oder den Valentinstag. Heute ist der wichtigste Feiertag in den USA, der Unabhängigkeitstag (Independence Day). Die neuesten Mails der Sturm-Wurm-Bande greifen dies auf, um neue Zombies zu ködern. Es gibt auch eine neue, dazu passende Website.

Die Mails kommen mit einem Betreff wie "Amazing firework 2008", "America the Beautiful", American Independence Day", "Bright and joyful Fourth of July", "Celebrate Independence", "Celebrating Fourth of July", "Celebrate with Pride" und dergleichen mehr. Sie enthalten, wie beim Sturm-Wurm üblich, nur einen sehr kurzen Text, zum Beispiel "The best firework you've ever seen", gefolgt von einem Link auf eine der IP-Adressen im Sturm-Botnet.

Die bereits gekaperten Rechner ("Zombies") zeigen ein Bild eines Feuerwerks, das den Eindruck eines Videos vermitteln soll. Die Bildunterschrift fordert dazu auf das Bild anzuklicken um das vermeintliche Video zu starten. Wer dem folgt startet jedoch den Download einer etwa 118 KB großen Datei namens "fireworks.exe".

Dabei handelt es sich um die Sturm-Malware, die den Rechner in einen Zombie des Sturm-Botnets verwandelt. DER PC dient künftig als fremdgesteuerte Spam-Schleuder oder als Web-Server zum Anwerben neuer Opfer. Die Erkennung der Malware durch Antivirusprogramme ist noch recht lückenhaft.

Antivirus

Malware-Name

AntiVir

WORM/Zhelatin.Gen

Avast!

---

AVG

I-Worm/Nuwar.U

A-Squared

---

Bitdefender

Trojan.Peed.JLV

CA-AV

Win32/Sintun.FB

ClamAV

---

Command AV

---

Dr Web

Trojan.Packed.555

eSafe

File [100] (suspicious)

Ewido

---

F-Prot

---

F-Secure

Trojan-Downloader.Win32.Cntr.ca

Fortinet

---

G-Data AVK

Trojan-Downloader.Win32.Cntr.ca

Ikarus

---

Kaspersky

Trojan-Downloader.Win32.Cntr.ca

McAfee

W32/Nuwar@MM

Microsoft

Backdoor:Win32/Nuwar.gen!D

Nod32

Win32/Nuwar.DC worm

Norman

---

Panda

---

QuickHeal

Win32.Trojan-Downloader.Cntr.ca.3

Rising AV

---

Sophos

Troj/Dorf-BP

Spybot S&D

---

Sunbelt

---

Symantec

Trojan.Peacomm.D

Trend Micro

---

VBA32

---

VirusBuster

Trojan.Tibs.AMZ

WebWasher

Worm.Zhelatin.Gen

Quelle: AV-Test ( http://www.av-test.de ), Stand: 04.07.08, 12 Uhr

0 Kommentare zu diesem Artikel
249767