Die DEUTSCHEN Trojaner-Seiten
Home
Achtung ! Gnutella-Wurm unterwegs


Ein neuer Worm W32/Gnuman.worm verbreitet sich seit einigen Tagen unter den Nutzern der Tauschbörse Gnutella. Nachdem der Anwender eine Suchanfrage mittels Gnutella getätigt hat, so gibt sich dieser Worm (8.192 Bytes klein) als Ergebniss dieser Anfrage aus. Es handelt sich somit also nicht um ein Video oder Musikstück sondern um eine ausführbare EXE-Datei.

Startet der Anwender diese Datei, wird sein System dahingehend infiziert, indem auch der Nutzer selber ohne sein Wissen diesen Worm verbreiten kann, wenn wiederum andere Nutzer Suchanfragen tätigen.

Unter dem Namen "gspot.exe" trägt sich der Worm in den Autostart des jeweiligen Systemes ein.

Von diesem Worm sind nur die Programme Gnutella selber und kompatible Software (ToadNode, BearShare, Gnotella oder LimeWire betroffen.
W32/Gnuman.worm richtet keinerlei Schäden (verändern und/oder löschen von Datenbeständen/Systemdateien) auf dem lokalen System an.

Lediglich werden die Systeme durch den Worm zusätzlich belastet. Für eine gewisse Beunruhigung sorgt dieser neue Worm jedoch schon. Man denke auch an andere Tauschdienste, wie z.B. Napster & Co. Es gibt genug Gegner, die durchaus eine Angriffskampagne gegen gewisse Tauschdienste starten könnten. Ob die zukünftige Malware dieser Art dann auch noch so "harmlos", wie W32/Gnuman.worm sein wird, kann noch niemand voraussehen.


(tt) 28.02.2001)