04.07.2008, 14:42

Frank Ziemann

US-Unabhängigkeitstag

Neue Sturm-Wurm-Kampagne zum 4. Juli

Die Sturm-Wurm-Bande hat ein aktuelles Ereignis aufgegriffen, um es als Köder für neue Opfer zu verwenden. Die neueste Malware-Kampagne nutzt dafür den heutigen Feiertag in den USA.

Für neue Spam-Kampagnen bedient sich die so genannte Sturm-Wurm-Bande gerne aktueller Ereignisse, etwa Feiertage wie Halloween oder den Valentinstag. Heute ist der wichtigste Feiertag in den USA, der Unabhängigkeitstag (Independence Day). Die neuesten Mails der Sturm-Wurm-Bande greifen dies auf, um neue Zombies zu ködern. Es gibt auch eine neue, dazu passende Website.

Die Mails kommen mit einem Betreff wie "Amazing firework 2008", "America the Beautiful", American Independence Day", "Bright and joyful Fourth of July", "Celebrate Independence", "Celebrating Fourth of July", "Celebrate with Pride" und dergleichen mehr. Sie enthalten, wie beim Sturm-Wurm üblich, nur einen sehr kurzen Text, zum Beispiel "The best firework you've ever seen", gefolgt von einem Link auf eine der IP-Adressen im Sturm-Botnet.
Die bereits gekaperten Rechner ("Zombies") zeigen ein Bild eines Feuerwerks, das den Eindruck eines Videos vermitteln soll. Die Bildunterschrift fordert dazu auf das Bild anzuklicken um das vermeintliche Video zu starten. Wer dem folgt startet jedoch den Download einer etwa 118 KB großen Datei namens "fireworks.exe".
Dabei handelt es sich um die Sturm-Malware, die den Rechner in einen Zombie des Sturm-Botnets verwandelt. DER PC dient künftig als fremdgesteuerte Spam-Schleuder oder als Web-Server zum Anwerben neuer Opfer. Die Erkennung der Malware durch Antivirusprogramme ist noch recht lückenhaft.
Antivirus Malware-Name
AntiVir WORM/Zhelatin.Gen
Avast! ---
AVG I-Worm/Nuwar.U
A-Squared ---
Bitdefender Trojan.Peed.JLV
CA-AV Win32/Sintun.FB
ClamAV ---
Command AV ---
Dr Web Trojan.Packed.555
eSafe File [100] (suspicious)
Ewido ---
F-Prot ---
F-Secure Trojan-Downloader.Win32.Cntr.ca
Fortinet ---
G-Data AVK Trojan-Downloader.Win32.Cntr.ca
Ikarus ---
Kaspersky Trojan-Downloader.Win32.Cntr.ca
McAfee W32/Nuwar@MM
Microsoft Backdoor:Win32/Nuwar.gen!D
Nod32 Win32/Nuwar.DC worm
Norman ---
Panda ---
QuickHeal Win32.Trojan-Downloader.Cntr.ca.3
Rising AV ---
Sophos Troj/Dorf-BP
Spybot S&D ---
Sunbelt ---
Symantec Trojan.Peacomm.D
Trend Micro ---
VBA32 ---
VirusBuster Trojan.Tibs.AMZ
WebWasher Worm.Zhelatin.Gen
Quelle: AV-Test (http://www.av-test.de), Stand: 04.07.08, 12 Uhr
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
249767
Content Management by InterRed