Tipps & Informationen

Vorsicht! Wurm versucht über ein angebliches Bild ins System einzudringen

Liebe Leserin, lieber Leser,
mit einem angeblichen Bild versucht der Wurm Komodo das System zu kapern. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.
Zurzeit überschwemmen E-Mails mit dem Wurm Komodo im Anhang viele Postfächer. Wird der im Anhang befindliche Wurm entpackt und aktiviert, kapert das Schadprogramm den PC. Anschließend versucht der Wurm alle Sicherheitsprogramme wie Virenscanner und Firewall zu deaktivieren.Zusätzlich werden die Sicherheitseinstellungen im Browser heruntergesetzt. Dann lädt der Wurm Dateien von einem Server nach und verschickt sich weiter über die auf dem System gefundenen E-Mail-Adressen. Folgende Dateien durchsucht der Wurm nach E-Mail-Adressen: .INI; .BAT; .PIF; .COM; .SCR; .EXE; .PPT; .XLS; .DOC; .CFM; .PHP; .ASP; .WAB; .EML; .CSV; .HTML; .HTM; .TXT.

Hier finden Sie Details zur E-Mail mit der Schadsoftware:

Die E-Mail hat folgendes Aussehen:

  • Betreff: „My Photo on Paris“
  • Dateianhang: „Picture.zip“.
  • Größe des Dateianhangs: 48.829 Bytes.
  • E-Mail-Text: Unterschiedlicher Text.
  • Betroffene Betriebssysteme: Alle Windows-Versionen

Installation auf dem System:

  • Es wird folgende Datei erstellt: %TEMPDIR%\%zufällige Buchstabenkombination%.exe