Abo
  • Services:

W32.Klez.E@mm - Weiterer E-Mail-Wurm nutzt Outlook-Schwäche

Abart des W32.Klez.A@mm deaktiviert Virenscanner und einige ältere Würmer

Ein neuer E-Mail-Wurm mit großer Verbreitungsgefahr treibt laut Symantec sein Unwesen: Der W32.Klez.E@mm verbreitet sich hauptsächlich über noch nicht aktualisierte Versionen von Microsoft Outlook und Outlook Express, da diese den Schädling bei Vorschau und Ansicht der E-Mail automatisch ausführen.

Artikel veröffentlicht am ,

Der aktive W32.Klez.E@mm versucht bekanntere Antiviren-Produkte zu deaktivieren, Gleiches versucht er mit einigen älteren E-Mail-Würmern wie W32.Nimda and CodeRed. Mittels der Windows-Registry-Einträge "Wink[random characters] %System%\Wink[random characters].exe" und "WQK %System%\Wqk.exe" im Registry-Key "HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Run" sorgt der Wurm dafür, dass er (Dateiname besteht aus Wink + zufälligem Anhang + .exe-Endung) und ein mitgeschleppter Dateiinfektionsvirus (Wqk.exe = Win32.Elkern.B) bei jedem Systemstart aufgerufen werden.

Stellenmarkt
  1. Lidl Digital, Leingarten
  2. amedes Medizinische Dienstleistungen GmbH, Hamburg

Der Wurm kopiert sich zudem in Form einer ausführbaren Datei mit zufälligem Namen (setup, install, demo, snoopy, picacu, kitty, play oder rock) und einer doppelten Dateiendung wie Dateiname.txt.exe auf lokale Partitionen und Netzwerklaufwerke. Außerdem kopiert er sich noch selbst als ein .rar-Archiv, ebenfalls mit zufälligem Namen und doppelter Dateiendung (Dateiname.txt.rar).

Außerdem durchsucht der Wurm das von Outlook genutzte Windows-Adressbuch nach E-Mail-Adressen und versendet sich selbst an alle gefundenen Adressen. Die mit W32.Klez.E@mm infizierten E-Mails haben zufällige generierte Betreffzeilen und Textnachrichten. Eine genaue Auflistung der Möglichkeiten hat Bitdefender auf seiner Website gelistet.

Der W32.Klez.E@mm soll ein großes Verbreitungspotenzial haben, indem er ein Sicherheitsloch in Outlook ausnutzt und Antiviren-Software deaktiviert. Symantecs Antiviren-Software Norton AntiVirus soll den W32.Klez.A@mm mit den Virusdefinitionen ab Montag, dem 21. Januar 2002 erkennen und löschen können. Konkurrenzprodukte dürften ebenfalls bald auf den W32.Klez.E@mm reagieren können.

Es ist auch hier wieder dringend anzumerken, dass die Nutzung von Microsoft Outlook und Outlook Express ein hohes Sicherheitsrisiko birgt, wenn nicht der von Microsoft angebotene Patch für den Internet Explorer 5.01 und 5.5 installiert wurde. Der Service Pack 2 für den Internet Explorer 5.01 enthält diesen Patch bereits. Eine Verbreitung des Wurms wäre so auch über eine entsprechend präparierte Website möglich.



Anzeige
Hardware-Angebote
  1. auf ausgewählte Corsair-Netzteile
  2. mit Gutschein: HARDWARE50 (nur für Neukunden, Warenwert 104 - 1.000 Euro)
  3. 164,90€ + Versand

Claudia Oehl 29. Sep 2002

Ich habe eine Warnung von einem serbver erhalten, daß ich eine W32.Klez.E infizierte...

hubsi 16. Sep 2002

Hallo Ihr! Wie ist denn der Stand der Dinge in Sachen Wiederherstellung zerschossener...

Heiko 11. Jul 2002

Hallo Leute, unser "Liebling" W32.Klez hat auch meinen Rechenknecht lahmgelegt. Gibt es...

Tim-E 29. Jun 2002

nene, ich hatte nicht das problem. gott sei dank hab ich sp2 drauf. Das war Atze mit der...

Phsy 28. Jun 2002

Hi Tim, ich denke nicht das deine Platte Kaputt ist, bei dir ist lediglich der...


Folgen Sie uns
       


Ark Survival Evolved für Smartphones - angespielt

Wir spielen Ark Survival Evolved auf einem Google Pixel 2.

Ark Survival Evolved für Smartphones - angespielt Video aufrufen
Windenergie: Wie umweltfreundlich sind Offshore-Windparks?
Windenergie
Wie umweltfreundlich sind Offshore-Windparks?

Windturbinen auf hoher See liefern verlässlich grünen Strom. Frei von Umwelteinflüssen sind sie aber nicht. Während die eine Tierart profitiert, leidet die andere. Doch Abhilfe ist in Sicht.
Ein Bericht von Daniel Hautmann

  1. Hywind Scotland Windkraft Ahoi

Raumfahrt: Großbritannien will wieder in den Weltraum
Raumfahrt
Großbritannien will wieder in den Weltraum

Die Briten wollen eigene Raketen bauen und von Großbritannien aus starten. Ein Teil des Geldes dafür kommt auch von Investoren und staatlichen Investitionsfonds aus Deutschland.
Von Frank Wunderlich-Pfeiffer

  1. Esa Sonnensystemforschung ohne Plutonium
  2. Jaxa Japanische Sonde Hayabusa 2 erreicht den Asteroiden Ryugu
  3. Mission Horizons @Astro_Alex fliegt wieder

Raumfahrt: Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa
Raumfahrt
Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa

Die neuen Raumschiffe von Boeing und SpaceX verspäten sich und werden wohl erst 2020 mit Crew fliegen. Die Aufsichtsbehörde der US-Regierung sieht einen Teil der Schuld beim Chaos im Nasa-Management.
Von Frank Wunderlich-Pfeiffer

  1. Nasa-Teleskop Überambitioniert, überteuert und in dieser Form überflüssig
  2. Nasa Forscher entdecken Asteroiden, bevor er die Erde erreicht
  3. Nasa 2020 soll ein Helikopter zum Mars fliegen

    •  /