E-Mail-Wurm Swen/Gibe verkleidet sich als Microsoft-Update

  • Gibt mal wieder einen neuen Wurm/Virus der es auf DAUs abgesehen hat:


    Kleider machen Leute sagt man, offenbar gilt dies auch für Viren und Würmer. Der bereits im März erstmals aufgetauchte Wurm W32.Gibe alias Swen verschickte sich in einer gefälschten Mail mit Microsoft als Absender, in der Anwender aufgefordert wurden, ein "Sicherheits-Update" zu installieren. Arglose Benutzer, die einen echten Service von Microsoft vermuteten, spielten sich statt des Patches den Wurm auf die Festplatte. Jetzt hat Swen die Kleidung gewechselt und versucht Anwender in einer sehr gut gemachten HTML-Mail davon zu überzeugen, den im Anhang beigefügten angeblichen kumulativen Patch zu starten. Aufgrund der aktuellen Sicherheitslücken im Windows-RCPSS-Dienst und den Hinweisen in den Medien, sich die aktuellen Sicherheits-Updates zu installieren, dürfte auch diesmal eine Vielzahl von Anwender auf Swen hereinfallen.


    Neben den gefälschten Update-Mails kann sich Swen auch in Mails mit angeblichen Fehlermeldung eines Mailservers (qmail) verstecken: "I'm sorry I wasn't able to deliver your message to one or more destinations." ist nur ein Beispiel von Vielen. Auch diese Mails haben eine ausführbare Datei im Anhang, in der der Schädling enthalten ist.



    Der Wurm verschickt sich von infizierten PCs mit seiner eigenen SMTP-Engine, -- er benutzt kein Mail-Programm um sich zu versenden--, an Adressen, die er auf dem System des Opfers findet. Dabei manipuliert er sogar die Header in der HTML-Mail, um einen älteren Fehler im Internet Explorer 5.01 und 5.5 auszunutzen. Sind diese Versionen installiert und nicht gepatched, reicht schon das Anschauen der Mail in Outlook oder Outlook Express aus, um sich zu infizieren. Des Weiteren kopiert er sich selbst über Netzwerkfreigaben, KaZaa-Netze und den Internet Relay Chat. Der Schädling versucht zudem Antivirensoftware und Personal Firewalls auf betroffenen Systemen abzuschalten.


    Nach Angaben des Virenspezialisten Joe Stewart von Lurhq.com zählt der Wurm sogar einen Webcounter hoch, wenn er ein System befällt (Webcounter auf http://ww2.fce.vutbr.cz/bin/co…cillus&width=6&set=cnt006). Demnach wären zum Zeitpunkt dieser Meldung bereits über eine Million Systeme befallen.


    Grundsätzlich sollte man niemals vermeintliche Updates ausführen, die als E-Mail ins Haus kommen. Patches sind auf den Microsoft-Seiten erhältlich und werden grundsätzlich nicht via E-Mail verschickt. Weitere Hinweise zum Auftreten von Viren und Würmern in der E-Mail sowie generell zum Schutz vor elektronischen Schädlingen finden sich auf den Antiviren-Seiten von heise Security. Die Hersteller von Antivirensoftware haben ihre Signaturen bereits aktualisiert.


    Link zum Artikel vom Heisenewsticker

    Es ist nicht deine Schuld, dass die Welt ist wie sie ist. Es wär nur deine Schuld, wenn sie so bleibt!

  • jeha das teil hab ich auch ein paar mal gekriegt. mal schauen was passiert wenn ich das attachment aufm spv aufmach ;)


    mc afee virus scan mit der .dat vom 18.09.2003 erkennt den virus problemlos..

  • Böh der Virus hat so viele Funktionen, der muss riesig sein.
    Eine Idee für die Entwickler wäre es noch Verbindungen zu Antiviren seiten usw. zu Unterbinden.

  • Zitat

    Original von Santa
    reicht schon das Anschauen der Mail in Outlook oder Outlook Express aus, um sich zu infizieren.


    man ist aber auch selber schuld, wenn man Outlook benutzt :P


    *netscapemessengertätschel* :D

    2006: "Aber wenn die Lehrer mal abgesehen fragt man sich, wo sie die Physik gelassen haben.. Und Knochen und so haben sie grad auch nicht.." ©Yarrow
    2007: "moonie ist keine Frau. moonie ist eine Gamerin!" ©Lord of Darkness
    2008: "Wer bedroh ich den, ...... und wens so wer, dan sicher mit recht!" ©SmallX2
    2009: "wir sollten die Bildschirme unter den Tisch stellen, da es nicht soviel Platz hat" ©Tobi_Wan @ t2w LAN
    2010: "Hör doch auf ständig rumzutrollen!" ©Tulpe (JackCarter)
    2011: "Bleibt aber immer noch die Frage, wo das ganze Backupen? (Zu Snipa Guck)" ©Tobi_Wan
    2012: "Eigentlich wollte ich Aromat auf eure Vermicelles tun, wusste aber nicht, ob ihr Alkohol mögt" ©Tobi_Wan
    2013: "ich bin kein armer Schlucker." ©Tulpe (JackCarter)
    2014: "dr Aschi wo ds Intranet programmiert het ... unds Internet" ©RAYDEN
    2015: "Dieses Forum hat 2 Suchmöglichkeiten: [SUCHEN] und Snipa" ©ReDiculum
    2016: "Trump wird ein hervorragender Präsident werden :)" ©1984

  • Ich kenne einen, der hat sogesagt alle 10 Minuten 3 mit diesem Virus infizierte Mails bekommen! Aber so lange, man den Anhang ja nicht öffnet kann ja auch nichts geschehen!

  • jo kenn auch n paar der bekommte 170stück pro tag von dem kA wies jetzt aussieht

    FIVE RULES TO REMEMBER IN LIFE
    1. Money cannot buy happiness but its more comfortable to cry in a Audi than on a bicycle.
    2. Forgive your enemy but remember the bastards name.
    3. Help someone when they are in trouble and they will remember you when they're in trouble again.
    4. Many people are alive only because it's illegal to shoot them.
    5. Alcohol does not solve any problems but then again, neither does milk.