Vorsicht! E-Mail aus China versucht Wurm einzuschleusen
Liebe Leserin, lieber Leser,
über eine angeblichen E-Mail mit chinesischer Schrift versucht der Wurm „Traxgy.B“ Ihr System zu kapern. Sollten Sie eine solche E-Mail mit diesem Inhalt erhalten, löschen Sie sie sofort.
Der Wurm Traxgy.B ist im Augenblick unterwegs und verstopft die E-Mail-Postfächer. Im Anhang befindet sich ein angebliches Dokument. Die E-Mail ist leicht zu erkennen, da Betreff und E-Mail-Text aus chinesischen Schriftzeichen bestehen.
Im Anhang befindet sich aber eine Datei mit der Bezeichnung Document. Nach einem Doppelklick auf die im Anhang befindliche Datei, wird jedoch kein Dokument mit dem verknüpften Textverarbeitungsprogramm geöffnet, stattdessen installiert sich der Wurm auf dem System.
Details zur E-Mail mit der Schadsoftware:
Die E-Mail hat folgendes Aussehen:
- Betreff: %chinesischer Text%
- Dateianhang: Document
- Die Dateierweiterung ist eine der folgenden: *.exe-Dateien
- Größe des Dateianhangs: 57.344 Bytes
- E-Mail-Text: %chinesischer Text% Document.exe %chinesischer Text%
- Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System
Es wird folgende Datei erstellt:
%WINDIR%\\system\• %Hexadezimale Zahl%.com
Die folgenden Registry-Schlüssel werden hinzugefügt, um den Prozess nach einem Neustart des Systems erneut zu starten:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TempCom = %WINDIR%\\system\%Hexadezimale Zahl%.com
Wir wünschen Ihnen ein viren- und wurmfreies System.