Vorsicht: Neuer Wurm lockt mit WM-Tickets

24.05.2006
Der Schädling ermöglicht Angreifern den Zugriff auf PCs und die vertraulichen Daten von Anwendern.

Wieder einmal versuchen Kriminelle, von der Popularität der Fußball-WM zu profitieren. Im aktuellen Fall geschieht dies über den von dem Sicherheitsunternehmen Sophos entdeckten Wurm "W32/Zasran-A". Dieser verbreitet sich via E-Mail mit Betreffzeilen wie "WM-Tickets" oder "Weltmeisterschaft" und versucht, die Empfänger der E-Mail zum Öffnen der angehängten Datei zu bringen. Tut der Anwender das, verbreitet sich Zasran-A danach mit Hilfe seiner eigenen Mail-Engine selbständig an sämtliche auf dem infizierten Computer gespeicherten E-Mail-Adressen. Außerdem verändert er die Sicherheitseinstellungen und ermöglicht dem Drahtzieher den Zugriff auf Daten der Anwender.

Die Arglist des Schädlings geht so weit, dass er im Text der in deutscher Sprache

verfassten E-Mails nicht nur mit WM-Tickets lockt, sondern laut Sophos auch pornografische Bilder im Mail-Anhang verspricht oder mit angeblichen Anzeigen wegen illegaler Software droht. Dem Antivirenspezialisten zufolge handelt es sich nach dem Anfang Mai aufgetauchten Trojaner Troj/Haxdoor-IN bereits um den zweiten Schädling in diesem Monat, der das bevorstehende Großereignis für seine Zecke zu missbrauchen versucht.

Trotz der bisher geringen Verbreitung von Zasran-A rät das Unternehmen Anwendern, bei E-Mails von unbekannten Absendern und mit vermeintlich attraktiven Inhalten "stets vorsichtig zu sein". Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hatte Mitte des Monats ebenfalls vor derartigen Attacken im Umfeld der Fußball-WM gewarnt. (ave)