Abo
  • Services:
Anzeige

Gefälschter Trojaner-Scanner ist gefährlicher Wurm

Yarner-Wurm löscht Betriebssystem-Partition; kostenloses Lösch-Tool erhältlich

Ein bösartiger Zeitgenosse verschickt seit kurzem einen gefälschten E-Mail-Newsletter von trojaner-info.de unter einem ebenfalls gefälschten Absender. An den vermeintlichen Newsletter ist eine Datei angehängt, in der ein gefährlicher Wurm namens Yarner steckt, der sich wiederum als Software-Update ausgibt. Die Öffnung des Dateianhangs löscht etliche Daten von der Festplatte. BitDefender bietet bereits ein kostenloses Tool zum Löschen des Yarner-Wurms per Download an.

Anzeige

Der Yarner-Wurm versteckt sich in einem präparierten E-Mail-Newsletter von trojaner-info.de, wobei der eigentliche Virus im Mailanhang (yawsetup.exe) steckt. Wird dieser Anhang leichtsinnigerweise geöffnet, beginnt der darin enthaltene Virus, die Festplatte mit sinnlosem Datenmüll zu überschreiben und löscht nach dem Zufallsprinzip die komplette Betriebssystem-Partition.

Den Yarner-Wurm erkennt man sehr leicht, weil sich weder Mail-Text noch Absender oder Betreffzeile verändern. Auch der Dateiname des Mailanhangs bleibt gleich. So trägt die E-Mail den Betreff "Trojaner-Info Newsletter 18.02.02" mit der gefälschten Absender-Adresse "webmaster@trojaner-info.de" und enthält die rund 440 KByte große Datei "yawsetup.exe".

"Hallo !

Willkomen zur neuesten Newsletter-Ausgabe der Webseite 
Trojaner-Info.de.
Hier die Themen im Ueberblick:

1. YAW 2.0 - Unser Dialerwarner in neuer Version


************************************

1. YAW 2.0 - Unser Dialerwarner in neuer Version
Viele haben ihn und viele moegen ihn - unseren Dialerwarner YAW.
YAW ist nun in einer brandneuen und stark erweiterten Version 
verfuegbar. Alle unsere Newsletterleser bekommen ihn kostenlos
zusammen mit diesem Newsletter. Also einfach die angehaengte
Datei starten und YAW 2.0 installieren. Bei Fragen steht Ihnen der
Programmierer des bislang einzigartigen Programmes Andreas
Haak unter andreas@ants-online.de zur Verfügung.
Viel Spaß mit YAW!



************************************

Das war die heutige Ausgabe mit den aktuellsten Trojaner-Info News.
Wir bedanken uns fuer eure Aufmerksamkeit und wuenschen allen 
Lesern noch eine angenehme Woche.

Mit freundlichem Gruss

Thomas Tietz & Andreas Ebert



************************************
Anzahl der Subscriber: 5.966
Durchschnittliche Besuchzahl/Tag: 4.488
Diese Mail ist kein Spam ! Diesen Newsletter hast du erhalten, da
du in unserer Verteilerliste aufgenommen wurdest. Solltest du
unseren Newsletter nicht selber abonniert haben, sondern eine
andere Person ohne dein Wissen, kannst du diesen auf unseren
Seiten wieder abbestellen. Oder sende uns einfach eine
entsprechende E-Mail.
************************************"

Wird der Wurm gestartet, legt er sich unter einem zufälligen Dateinamen im Windows-Verzeichnis ab und startet diese Datei durch einen passenden Eintrag in die Windows-Registry bei jedem Rechner-Neustart. Außerdem überschreibt der Wurm das Windows-Notepad, damit er darüber zusätzlich gestartet wird.

Für die Verbreitung durchsucht der Wurm alle Dateien mit den Endungen PHP, HTM, SHTM, CGI und PL nach gültigen E-Mail-Adressen und versendet sich an diese. Aber auch das Outlook-Adressbuch verwendet der Wurm für seine Verbreitung, indem er sich an alle Einträge im Adressbuch schickt. Die gesammelten Adressen speichert der Wurm in den Dateien KERNEI32.DAA und KERNEI32.DAS, die beide im Windows-Verzeichnis abgelegt werden.

Zahlreiche Hersteller von Virenscannern bieten bereits Updates ihrer Virensignaturen an, die den Yarner-Wurm erkennen und löschen können. Das Bukarester Unternehmen BitDefender bietet ein kostenloses Tool (AntiYarner.exe) zum Download an, um den Yarner-Wurm zu entfernen. Die Betreiber von trojaner-info.de bedauern den Vorfall, auch wenn es nicht ihr Verschulden ist, und weisen ausdrücklich darauf hin, dass sie niemals Software-Updates per E-Mail angeboten haben.


eye home zur Startseite



Anzeige

Stellenmarkt
  1. Daimler AG, Neu-Ulm oder Mannheim
  2. GK Software AG, Schöneck
  3. GK Software AG, Schöneck/Vogtland
  4. convanced GmbH, Hannover, Hamburg oder Berlin


Anzeige
Spiele-Angebote
  1. 13,99€
  2. 27,99€
  3. 15,29€

Folgen Sie uns
       

  1. Augmented Reality

    Google stellt Project Tango ein

  2. Uber vs. Waymo

    Uber spionierte Konkurrenten aus

  3. Die Woche im Video

    Amerika, Amerika, BVG, Amerika, Security

  4. HTTPS

    Fritzbox bekommt Let's Encrypt-Support und verrät Hostnamen

  5. Antec P110 Silent

    Gedämmter Midi-Tower hat austauschbare Staubfilter

  6. Pilotprojekt am Südkreuz

    De Maizière plant breiten Einsatz von Gesichtserkennung

  7. Spielebranche

    WW 2 und Battlefront 2 gewinnen im November-Kaufrausch

  8. Bauern

    Deutlich über 80 Prozent wollen FTTH

  9. Linux

    Bolt bringt Thunderbolt-3-Security für Linux

  10. Streit mit Bundesnetzagentur

    Telekom droht mit Ende von kostenlosem Stream On



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
King's Field 1 (1994): Die Saat für Dark Souls
King's Field 1 (1994)
Die Saat für Dark Souls
  1. Blade Runner (1997) Die unsterbliche, künstliche Erinnerung
  2. SNES Classic Mini im Vergleichstest Putzige Retro-Konsole mit suboptimaler Emulation

Amazon Video auf Apple TV im Hands on: Genau das fehlt auf dem Fire TV
Amazon Video auf Apple TV im Hands on
Genau das fehlt auf dem Fire TV
  1. Amazon Verkaufsbann für Apple TV bleibt bestehen
  2. Smartphone-Speicherkapazität Wie groß der Speicher eines iPhones sein sollte
  3. Mate 10 Pro im Test Starkes Smartphone mit noch unauffälliger KI

Twitch, Youtube Gaming und Mixer: Weltweites Aufmerksamkeitsdefizit
Twitch, Youtube Gaming und Mixer
Weltweites Aufmerksamkeitsdefizit
  1. Kiyo und Seiren X Razer bringt Ringlicht-Webcam für Streamer
  2. Roboter Megabots kündigt Video vom Roboterkampf an
  3. Free to Play World of Tanks bringt pro Nutzer und Monat 3,30 Dollar ein

  1. Re: Mit der Fritz ins Netz

    Teebecher | 03:45

  2. Re: Günstige Alternative?

    YepItsMeSuckers | 03:23

  3. Re: Wo ist da nun das Problem?

    gaym0r | 03:04

  4. Sind Sie finanziell am Ende

    firstaccess | 02:51

  5. Sind Sie finanziell am Ende

    firstaccess | 02:48


  1. 12:47

  2. 11:39

  3. 09:03

  4. 17:47

  5. 17:38

  6. 16:17

  7. 15:50

  8. 15:25


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel