Sophos: Neuer Schädling verspricht 'wahre Liebe'

Der von Sophos unter dem eher emotionslosen Namen W32/AutoRun-AOG geführte Wurm setzt auf Gefühle. Er verbreitet sich unter anderem mit Hilfe einer Datei namens True_Love.exe. Doch mit der Liebe ist es nicht weit her.

Die Datei True_Love.exe kopiert der Wurm in alle über das Netzwerk erreichbaren Laufwerke. Auf USB-Laufwerken verwendet er stattdessen den Dateinamen MsRun32.exe in Kombination mit einer Datei namens AUTORUN.INF, die dafür sorgen soll, dass der Wurm beim Anschließen des Laufwerks an einen Computer automatisch startet.

Zu den tückischen Fähigkeiten des Wurms gehört auch, dass er sich selbst an die Kontakte des Yahoo-Messengers verschickt und diese auf eine Url lockt, unter der bis vor kurzem eine Kopie seiner selbst auf die arglosen Chatpartner lauerte.

Weiter blockiert der Wurm den Zugriff auf den Windows-Task Manager, verhindert das Bearbeiten der Registry, schließt Prozesse, die mit der Kommandozeile in Verbindung stehen und sorgt dafür, dass er selbst bei jedem Start ausgeführt wird. Nur krankhafte Stalker kämen wohl auf die Idee, dieses Verhalten mit "wahrer Liebe" gleichzusetzen. Aktuelle Virenschutzsysteme verhindern diese doch sehr einseitige Beziehung deshalb schon im Keim.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben