Zerstörerische Wurm-Variante von MyLife im Umlauf

Verbreitung über das Outlook-Adressbuch und die Kontakte im MSN-Messenger

Nach langer Zeit treibt eine weitere Variante des MyLife-Wurms ihr Unwesen: Der Wurm W32.Mylife.M@mm löscht und überschreibt nach der Aktivierung zahlreiche Daten auf den angeschlossenen Laufwerken und vermehrt sich via E-Mail, indem er sich an alle Adressen versendet, die er im Outlook-Adressbuch und den Kontakten im MSN Messenger findet.

Artikel veröffentlicht am ,

Den Wurm W32.Mylife.M@mm erkennt man an dem Betreff "SARAH SCREEN SAVER", dem Nachrichtentext

hi
how are u?
look at sarah screen saver (;-) it's very good
bye 
und dem Anhang "Sarah.scr", in dem der eigentliche Wurm in Form eines Bildschirmschoners steckt. Sollte der Wurm aktiviert werden, versendet er eine E-Mail an die Adresse "sarah700@email.com" und kopiert sich in das Windows-System-Verzeichnis, falls noch nicht geschehen. Außerdem wird diese Datei als Autostart in die Registry geschrieben, so dass der Wurm bei jedem Neustart des Rechners gestartet wird. Anschließend zeigt der Wurm eine gefälschte Fehlermeldung an und versendet sich an alle im Outlook-Adressbuch und MSN Messenger gefundenen Adressen.

Stellenmarkt
  1. Manager UX Design (m/w/d)
    Hays AG, Berlin
  2. Teamleader IT Network (m/w / divers)
    Eurowings Aviation GmbH, Dortmund
Detailsuche

Wenn die aktuelle Uhrzeit in Sekunden größer als 45 ist, beginnt der Wurm sein zerstörerisches Werk. Er durchsucht alle angeschlossenen Laufwerke und löscht alle Dateien, die sich innerhalb der ersten Verzeichnisstufe vom Stammverzeichnis aus befinden. Das bedeutet, dass etwa in dem Ordner C:\Test Dateien gelöscht werden, sofern dieser keine Unterverzeichnisse besitzt; Gleiches gilt für das Verzeichnis C:\Programme. Außerdem werden alle Dateien im Stammverzeichnis überschrieben, was einer Löschung gleichkommt. Nun gibt der Wurm zwei Dialogboxen aus, um danach zu versuchen, alle Dateien der Typen .sys, .vxd, .ocx und .nls im aktuellen Verzeichnis zu löschen. Mit einem abschließenden Deltree-Befehl will der Wurm schließlich weitere Daten löschen.

Zahlreiche Hersteller von Antiviren-Software bieten bereits aktualisierte Virensignaturen für ihre Software an, so dass sie diesen Wurm erkennen und vernichten können.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Herb 30. Aug 2002

Brauchst du für ein Fahrrad einen Führerschein? Brauchst du für ein Motorrad einen...

linux 27. Aug 2002

Hallo xxx was deine "sinnlosen Virenscanner angeht: 1. jeder _vernünftige Virenscanner...

textory 27. Aug 2002

Hi Phoenix.Tom! Sorry, bin a bisserl spät dran... Ne Menge gibt's da. Ich kenne zwei...

Aquis Submersus 27. Aug 2002

Das denke ich auch. ich meine hey ich nutze auch outlook und habe keinerlei probleme...

Carsten 26. Aug 2002

Upps, Dreckfuhler, latuernich "rm -rf *"



Aktuell auf der Startseite von Golem.de
Raumfahrt
SpaceX-Rakete stürzt voraussichtlich im März auf den Mond

Ob sich Elon Musk so die erste Ankunft einer SpaceX-Rakete auf dem Mond vorgestellt hat?

Raumfahrt: SpaceX-Rakete stürzt voraussichtlich im März auf den Mond
Artikel
  1. G413 SE, G413 TKL SE: Logitech bringt zwei mechanische Tastaturen für weniger Geld
    G413 SE, G413 TKL SE
    Logitech bringt zwei mechanische Tastaturen für weniger Geld

    Normalerweise sind mechanische Tastaturen von Logitech sehr teuer - nicht so die G413 SE und TKL SE. Die verzichten dafür auf RGB.

  2. Deutschland: E-Commerce wird immer mehr zum Normalfall
    Deutschland
    E-Commerce wird immer mehr zum Normalfall

    E-Commerce wird immer mehr als das Normale und Übliche empfunden, meint der Bundesverband E-Commerce und Versandhandel.

  3. Letzte Meile: Telekom will Preise für VDSL-Vermietung stark erhöhen
    Letzte Meile
    Telekom will Preise für VDSL-Vermietung stark erhöhen

    Die Telekom will von 1&1, Vodafone und Telefónica künftig erheblich mehr für die Anmietung der letzten Meile.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • RTX 3090 24GB 2.349€ • RTX 3070 Ti 8GB 1.039€ • 1TB SSD PCIe 4.0 127,67€ • RX 6900XT 16 GB 1.495€ • Razer Gaming-Tastatur 155€ • LG OLED 65 Zoll 1.599€ • Razer Gaming-Maus 39,99€ • RX 6800XT 16GB 1.229€ • GOG New Year Sale: bis zu 90% Rabatt • Razer Gaming-Stuhl 179,99€ [Werbung]
    •  /