Scanner verbreiten neuartigen Zip-Virus

WinRip setzt sich in Archiven fest
Ein technisch sehr ungewöhnlicher Virus ist in Deutschland aufgetaucht, der sich in Zip-Archiven verbirgt. Bat/WinRip besteht aus einer Batch-Datei mit sieben Zeilen Code, von denen effektiv nur vier benötigt werden. Er infiziert alle Zip-Archive auf dem Laufwerk C:, indem er sich mittels Winzip (inklusive einer Pfadangabe) zu dem Archiv hinzufügt. Eine Schadfunktion enthält er derzeit nicht. Da der Virus jedoch "in freier Wildbahn" (siehe Glossar) aufgetreten ist, muss man mit weiterentwickelten Versionen rechnen.
Der Virus ist besonders infektiös, weil er sich mit einer speziellen Pfadangabe in die Archive einfügt. Dabei verwendet er einen Trick, damit eine Kopie des Virus immer in einem Autostart-Verzeichnis landet, sobald man die Archiv-Datei auf Laufwerk C: entpackt. Dann kann der Virus später aktiv werden und versuchen, alle auf C: vorhandenen Zip-Dateien zu infizieren.
Um sich zu verbreiten, benötigt der Virus wegen seiner speziellen Pfadangabe derzeit eine englische Version von Windows NT, wie sie auch in vielen deutschen Firmen im Einsatz ist. WinRip könnte allerdings prinzipiell ohne weiteres auch auf deutschem NT oder einer deutschen Version von Windows 95/98 laufen. Ebenso muss Winzip installiert sein.
Meist wird sich WinRip auf Rechnern verbreiten, weil er vom Winzip-Anwender unwissentlich beim Entpacken eines Archivs freigesetzt wird. Aufgrund seiner besonderen Verbreitungsart wirken bei WinRip jedoch auch Antivirenprogramme als Virenschleuder, die in komprimierten Dateien nach Viren suchen, aber den Virus noch nicht erkennen. Dies passiert immer dann, wenn sie die komprimierten Dateien mit Hilfe von externen Entpackern inklusive Pfadangabe temporär auf der Festplatte auspacken, um sie danach zu scannen.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 4
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT Hacks
PC-WELT Hacks Logo
Technik zum Selbermachen

3D-Drucker selbst bauen, nützliche Life-Hacks für den PC-Alltag und exotische Projekte rund um den Raspberry Pi. mehr

Angebote für PC-WELT-Leser
PC-WELT Onlinevideothek

PC-WELT Online-Videothek
Keine Abogebühren oder unnötige Vertragsbindungen. Filme und Games bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für DSL, Strom und Gas. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Sparberater
Das Addon unterstützt Sie beim Geld sparen, indem es die besten Angebote automatisch während des Surfens sucht.

Telekom Browser 7.0

Telekom Browser 7.0
Jetzt die aktuelle Version 7 mit neuem Design und optimierter Benutzerführung herunterladen!

- Anzeige -
Marktplatz
Amazon

Amazon Preishits
jetzt die Schnäpchen bei den Elektronikartikel ansehen! > mehr

UseNext

10 Jahre UseNeXT
Jetzt zur Geburtstagsaktion anmelden und 100 GB abstauben! > mehr

33448
Content Management by InterRed