14.12.2001, 13:41

Panagiotis Kolokythas, tec tec

Wurm "W32.Gokar": Kommt per Mail, IRC und IIS

Die Antiviren-Hersteller warnen vor einem neuen Wurm. Der Schädling verbreitet sich nicht nur per Mail, sondern kann auch einen Webserver mit Microsofts IIS befallen. Zusätzlich versucht er sich über die Chat-Software mIRC zu verteilen.
Die Antiviren-Hersteller warnen vor einem neuen Wurm. Der Schädling verbreitet sich nicht nur per Mail, sondern kann auch einen Webserver mit Microsofts IIS befallen. Zusätzlich versucht er sich über die Chat-Software mIRC zu verteilen.
Der häufigste Infektionsweg dürfte aber laut einem Bericht unserer SchwesterpublikationTecchannelweiterhin über Microsofts Oulook-Programme gegeben sein. Dort kommt der Wurm unter verschiedenen Betreff-Zeilen und mit kryptischen Namen des Attachements an.
Eine Liste der Namen finden Sie beispielsweisebei Symantec. Wird der Dateianhang gestartet, verschickt sich der Wurm an alle Einträge im Outlook-Adressbuch.
Danach trägt er sich in die Registry ein, so dass sein Kern-Programm "karen.exe" bei jedem Systemstart aus dem Windows-Verzeichnis ausgeführt wird. Anschließend wird die Chat-Software mIRC befallen, die auch die Basis für eine Vielzahl anderer IRC-Clients wie "Gamers IRC" oder "Peace&Protection" darstellt. In jedem Fall wird die Datei "script.ini" modifiziert. Der Wurm versucht dann, sich an jeden zu verschicken, der einen IRC-Channel betritt, in dem sich ein infizierter User befindet.
Läuft auf einem mit Gokar befallenen Rechner auch noch Microsofts "Internet Information Server" (IIS), so modifiziert Gokar die Startseite, die dieser Server ausliefert. Jeder Besucher der Site wird dann mit einem Dateidialog konfrontiert, der die Datei "web.exe" herunterladen will. Darin steckt natürlich der Wurm selbst.
Die ausführbaren Dateien von Gokar sind wie schon beim jüngsten Massenbefall durch den Goner-Wurm (wir berichteten) in Visual Basic geschrieben und im UPX-Verfahren gepackt. Da der neue Wurm aber nicht verschlüsselt ist und sich leicht entdecken und entfernen lässt, schätzen die Antiviren-Hersteller sein Verbreitungspotential als gering ein.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

243542
Content Management by InterRed