computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


IT-Security

Sturm-Trojaner: Erneuter Malware-Ausbruch bricht Rekorde

13.04.2007 um 12:02 Uhr
Eine neue Variante des als "Sturm-Wurm" berüchtigten Schädlings, die sich derzeit millionenfach via Spam verbreitet, gibt sich paradoxerweise als Patch gegen eine Wurm-Attacke aus.

Die jüngste Version des seit gestern massenweise via Spam-Mails versendeten Sturm-Wurms hat nach Angaben von Postini das mit Abstand größte digitale Müllvolumen seit zwölf Monaten erzeugt. Laut Adam Swidler, Senior Manager Solutions Marketing bei dem auf Messaging-Security spezialisierten Dienstleister, waren in den ersten 24 Stunden der Wurmattacke bereits rund 55 Millionen dieser bösartigen Mails zu beobachten, was dem 50- bis 60fachen des normalen täglichen Spam-Aufkommens entspricht. Schätzungsweise sei der Schädling derzeit für etwa 87 Prozent aller via Mail verbreiteter Malware verantwortlich.

Irreführende Betreffzeilen wie "Worm Alert!", "Worm Detected", "Spyware Detected" und "Virus Activity Detected" sollen die Empfänger der Spam-Mails zum Öffnen eines Dateianhangs bewegen - einem angeblichen Patch, der eine unmittelbar drohende Wurmattacke verhindern soll. In Wirklichkeit enthält das passwortgeschützte ZIP-File - das Passwort wird in der Nachricht aufgeführt - jedoch eine Variante des bereits hinlänglich bekannten Sturm-Trojaners (siehe auch Sturm-Trojaner wütet in Blogs und Foren weiter). Diese installiert zu Tarnungszwecken ein Rootkit und setzt Sicherheitssoftware außer Gefecht, um sensible Informationen vom infizierten PC abzugreifen und diesen schließlich in ein Bot-Netz aus Zombie-Rechnern einzubinden. Letztere lassen sich als Viren- und Spam-Schleudern missbrauchen.

Besonders heimtückisch sei der aktuelle Angriff, da hierbei bösartiger Spam versuche, Nutzer davon zu überzeugen, dass ihr System bereits mit Malware infiziert sei, so Swidler. Darüber hinaus werde dem Empfänger dringend empfohlen, den vermeintlichen Patch zu installieren, um das Schließen seines E-Mail-Zugangs zu verhindern.

Für die rasche Verbreitung des Schädlings sorgt jedoch nicht nur der Massenversand via Spam, sondern auch eine sich selbst replizierende Komponente der Malware, die E-Mail-Adressen auf einem infizierten System ausspioniert und diese mit Kopien ihrer selbst beschickt. Selbst nach dem Abebben der momentanen Spam-Kampagne sei demnach mit weiteren Infektionen zu rechnen, warnt Swidler. (kf)



Seite: 1


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.


10projects: Security Virtual Data Center
Virtual Data Center
Mangelhaft abgeschottete Clientsysteme ermöglichen es Kriminellen an unternehmenskritische Daten zu gelangen.

Schwachstelle Client-Systeme
SECURITY: CW-REDAKTEURE EMPFEHLEN
In fünf Schritten zur sauberen Festplatte In fünf Schritten zur sauberen Festplatte Wir geben Tipps, wie Sie Ihren alten Rechner ruhigen Gewissens verkaufen oder verschrotten können.
weiter
Neun Security-Suites im Test Neun Security-Suites im Test Komplettpakete für Internet-Sicherheit sollen vor Viren, Spyware und Adware schützen. Unser Test zeigt, was die pakete der Hersteller können.
weiter
Mobile Gefahren Mobile Gefahren Handys, Smartphones, PDAs und Co. - die funktionsreichen Rechenzwerge für unterwegs bergen mehr Sicherheitsrisiken als Notebooks.
weiter
39 kostenlose Tools 39 kostenlose Tools Den Rechner schützen, sicher surfen, mailen, chatten und telefonieren. Das geht alles für lau. Wir haben uns die besten Gratis-Programme angeschaut.
weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd.
weiter
In fünf Schritten zur sauberen Festplatte Neun Security-Suites im Test Mobile Gefahren 39 kostenlose Tools Verraten und verkauft
  • Top geklickt
  • Top verlinkt
Aktuelle Umfrage

Wer hat die beste Waffe im Browser-Krieg?

  • Whitepaper
Security-Expertenrat
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security