Die DEUTSCHEN Trojaner-Seiten
Home
Neuer Worm "W32/Naked" löscht ganze Datenbestände


Innerhalb weniger Stunden schaffte dieser neue 32-Bit Worm einige hundert Systeme in den USA und Europa zu infizieren.

W32/Naked (alias TROJ_NAKEDWIFE; I-Worm.Naked) verschickt sich als Attachment per E-Mail an alle eingetragenen Adressen der Mailsoftware Outlook. Im Gegensatz zu vielen anderen VBS-Würmern, kommt dieser neue Worm nicht mit der Endung ".vbs" daher, sondern als "echte" EXE-Datei. Obwohl auch W32/Naked in Visual Basic Script programmiert wurde.

Eingehende E-Mails beinhalten folgende Merkmale:

Betreff: FW: Naked Wife
Mailtext: My wife never look like that!;-) Best regards (Name des Absenders)
Dateianhang: NakedWife.EXE (bisher bekannte Grössen 73.728 Bytes & 78 KB)

Wird die anhängte Exe-Datei ausgeführt, so hat das recht fatale Folgen für das betroffene System des Anwenders. Der Worm verschickt sich (wie oben bereits angemerkt) an alle eingetragenen Adresse der Mailsoftware Outlook aus dem Hause Microsoft.

Der Anwender wird sogar tatsächlich in Form einer Flash-Animation "erfreut":

Klickt der User noch auf die Option "Help - About", erscheint die Meldung: "You're are now F**KED!
(C) 2001 by BGK (Bill Gates Killer)"

Doch die schlimmen Folgen nehmen bereits ihren Lauf, indem der Worm versucht alle Dateien mit den Endungen: .bmp, .com, .dll, .exe, .ini, und .log aus den Verzeichnissen c:/windows und c:/windows/system zu löschen . Dieses sollte nach jetzigem Stand dem Worm auch häufig gelingen, welches eine Neuinstallation des Betriebssystemes zur Folge hat.

Wie so oft, muss ich vor dem Öffnen unbekannter Dateien an dieser Stelle nochmals warnen. Tipps zur Entfernung des Worms erübrigen sich in diesem Fall, da es nach einer erfolgten Infektion bereits zu spät ist.


(tt) 07.03.2001