Sophos: Stratio-Wurm erstmals unter den Top-Ten

31.10.2006
Von Richard Knoll
Der Internet-Wurm "Netsky-P" führt auch im Oktober wieder die monatliche Schädlings-Top-Ten-Liste von Sophos an. Erstmals vertreten ist der E-Mail-Wurm "Stratio", der PC-Anwender durch Social Engineering täuscht.

Mit Stratio-Zip (Platz drei) und Stratio-AY (Platz sechs) schafften es gleich zwei Vertreter der Stratio-Familie in die Top Ten. Im Oktober wurden laut Sophos mehrere hundert Varianten des Schädlings verbreitet. Diese waren an einigen Tagen für bis zu 50 Prozent der gemeldeten Schadprogramme verantwortlich.

Um PC-Anwender dazu zu bringen, den infizierten E-Mail-Anhang zu öffnen, nutzt der Wurm mit Hilfe so genannter "Social Engineering"-Tricks gezielt die Gutgläubigkeit mancher PC-Anwender aus: Die Betreffzeile der E-Mails lautet beispielsweise "Mail server report". Die elektronische Post warnt unter anderem vor Viren und fordert die Empfänger auf, ein beigefügtes Update-Programm zu installieren, um den Virus zu entfernen. Lässt sich der Anwender täuschen und öffnet das infizierte Attachement, ermöglicht Stratio Dritten den Zugriff auf den Computer. Außerdem kann sich der Virus selbständig an Outlook-Adressen versenden und weiteren Code aus dem Internet herunterladen.

Insgesamt gesehen bleibt der Anteil an infizierten E-Mails laut Sophos auch im Oktober gering: So waren lediglich 0,34 Prozent aller weltweit versendeten E-Mails mit einem Schadprogramm infiziert - dies entspricht einer von 300 Mails. Zugleich hat Sophos im Oktober 3.076 neue Bedrohungen identifiziert, wodurch sich die Gesamtzahl an Schadprogrammen auf 193.821 erhöht.