"Myba": Warnung vor neuer Variante des I-Love-You-Virus
Myba verteilt sich über E-Mails, denen die Datei Mybabypic.Exe angehängt ist und im Subject die Zeile "My baby pic !!!" trägt. Im eigentlichen Nachrichtentext steht "Its my animated baby picture !!".
Wenn man das öffnet, verteilt sich der Wurm an alle Einträge im MS-Outlook-Adressbuch. Im Windows-Systemordner werden einige Dateien angelegt – im Startup-Bereich der Registry nistet sich der Wurm ebenfalls ein.
Mybas Zerstörungsroutine ist zeit- und datumsabhängig und schaltet die NumLock-, CapLock- und ScrollLock-Tastenfunktionen an und aus, schickt in den Keyboard-Buffer die Message ".IM_BESIDES_YOU_" und verbindet sich auf die Webadresse http://www.youvebeenhack.com. Viel schlimmer ist allerdings die Tatsache, dass Myba alle Dateien mit den Endungen VBS, VBE, JS, JSE, CSS, WSH, SCT, HTA, PBL, CPP, PAS, C, H, JPG, JPEG, MP2 und MP3 zerstört.
Mittels der üblichen Antivirus-Updatedateien für alle gängigen Anti-Virenprogramme kann dem Schädling beigekommen werden.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


