Anna-Kournikova-Bild als Virus unterwegs
Im Gegensatz zu seinen Vorgängern ist er aber deshalb sehr erfolgreich, weil er sich einer komplexen Verschlüsselung bedient und von "nicht-aktualisierten" Scannern nicht erkannt wird. In England und Amerika hat der Virus binnen kürzester Zeit mehrere tausend PCs infiziert.
Die Mail enthält das Subject "Here you have, ;o)" und den Text "Hi: Check This!". Das Attachment heißt AnnaKournikova.jpg.vbs. Das Problem besteht darin, dass der Explorer mit den Standardeinstellungen nur "AnnaKournikova.jpg" anzeigt und die Datei-Endung VBS nicht sichtbar ist. Solange der Anwender diese Datei nicht startet, besteht keinerlei Gefahr. Die Situation ändert sich aber, wenn man das vermeintliche Bild öffnen will und damit den Virus aktiviert.
Der Virus verschickt sich dann an alle eingetragenen Adressen von MS-Outlook. Im Gegensatz zu anderen Würmern wird er jedoch nicht aktiv, wenn der Rechner rebootet wird. Er modifiziert die Registry, um sich an jedem 26. Januar auf die holländische Website www.dynabyte.nl zu verbinden. Darüber hinaus hinterlässt er folgende Einträge:
- HKEY_USERS\.DEFAULT\Software\OnTheFly
- HKEY_USERS\.DEFAULT\Software\OnTheFly\mailed=(1 for yes)
Mit diese Einträgen überprüft der Virus, ob der Rechner schon mal vom SST-Wurm infiziert wurde. Ansonsten richtet der Virus nach Angaben des Antiviren-Softwarehersteller Ikarus, der ein Update der Virenlisten der jeweiligen Schutzsoftware sowie grundsätzlich einen kritischen Umgang mit Attachments empfiehlt, keine Schäden an.