Neuer E-Mail-Wurm MyLife.B mit starker Schadroutine
Wie auch zahlreiche andere Würmer verbreitet sich "W32.MyLife.B@mm", indem er sich an alle Adressaten im Outlook-Adressbuch versendet. Man erkennt den Wurm an der Betreffzeile "bill caricature" und dem Nachrichtentext
"Hiiiii How are youuuuuuuu? look to bill caricature it's vvvery verrrry ffffunny :-) :-) i promise you will love it? ok buy ========No Viruse Found======== MCAFEE.COM --------------------------------------------------------"
Der eigentliche Wurm steckt in dem Dateianhang, der in Form eines Bildschirmschoners (Cari.scr) daherkommt.
Wird der Dateianhang leichtsinnigerweise ausgeführt, kopiert sich die Bildschirmschoner-Datei (Cari.scr) in das Windows-System-Verzeichnis (üblicherweise C:\Windows\System\) und trägt sich in die Registry ein, um den Wurm bei jedem Rechnerstart zu aktivieren. Läuft der Rechner zwischen 8:00 und 9:00 Uhr morgens, beginnt der Wurm damit, zahlreiche Dateien auf der lokalen Festplatte zu löschen. Dazu durchsucht er das Verzeichnis C\:Windows\System nach den Dateitypen .sys, .vxd, .ocx und .nls und löscht diese. Zudem werden sämtliche Dateien im Wurzelverzeichnis der Laufwerke C, D, E und F gelöscht, sofern die entsprechenden Laufwerke vorhanden sind.
Zahlreiche Hersteller von Anti-Viren-Software stellen bereits aktualisierte Virensignaturdateien für ihre Virenscanner zum Download bereit, die den Wurm erkennen und vernichten können.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.



