Zum Hauptinhalt Zur Navigation

Network Associates warnt vor dem Navidad-Virus

Neuer E-Mail-Virus antwortet auf E-Mails. Das Forschungszentrum von Network Associates hat einen neuen Virus entdeckt, den man auf den Namen "New Navidad Internet Worm" getauft hat. Der W32/Navidad@m-Virus antwortet den im Posteingang eintreffenden E-Mails und verbreitet sich auf diese Art und Weise weiter. Dieser Virus wurde vor gut einer Woche aufgespürt und habe sich bereits in über zehn der größten US-Unternehmen verbreitet.
/ Jens Ihlenfeld
Kommentare News folgen (öffnet im neuen Fenster)

Navidad nutzt MAPI (Messaging Application Programming Interface) um sich zu verbreiten. Navidad wird durch eine Antwortmail auf eine Mail an einen infizierten User mit dem Attachment NAVIDAD.EXE übertragen. Wird NAVIDAD.EXE ausgeführt, erscheint am rechten unteren Bildschirmrand ein EYE-Icon. Wird der Cursor über dieses Icon bewegt, erscheint der Text "Lo estamos mirando..." , was soviel bedeutet wie "Wir beobachten..." .

Wird dieses Icon angeklickt, erscheint ein Button mit "Nunca presionar este boton" , soll heißen "Drücken Sie niemals diesen Button." Wird dieser Button gedrückt, erscheint "Feliz Navidad, Lamentablemente cayo en la tentaction y perdio su computadora" "Frohe Weihnachten, unglücklicherweise haben Sie sich in Versuchung führen lassen und Ihren Computer zerstört." Der Wurm versucht dann auf Mails im Posteingang zu antworten. Nach der Infizierung können möglicherweise keine Applikationen mehr geöffnet werden.

Die Anwender sollten auf jeden Fall sofort jegliche Mail mit dem Attachment NAVIDAD.EXE löschen.

Weitere Informationen und das passende "Gegenmittel" gibt es online auf der McAfee-AVERT-Website.


Relevante Themen