Neuer Wurm NetSky.P nutzt uraltes IE-Sicherheitsloch

NetSky.P verbreitet sich über E-Mail und P2P-Netzwerke

Wie Anbieter von Antiviren-Software berichten, konnte sich als weiterer NetSky-Ableger die P-Variante bereits stark verbreiten. Der Unhold nutzt eine uralte Sicherheitslücke im Internet Explorer, die eine angehängte Datei in Outlook oder Outlook Express automatisch bei Ansicht der E-Mail ausführt und im Falle des Wurmes den betreffenden Rechner infiziert, sofern das Sicherheitsleck nicht gestopft wurde.

Artikel veröffentlicht am ,

Das Sicherheitsleck im Internet Explorer stammt vom März 2001, so dass eigentlich die Mehrzahl der Systeme mittlerweile gegen solche Attacken gefeit sein sollte. Womöglich profitiert der aktuelle NetSky-Wurm auch weniger von dem Sicherheitsleck, sondern von der Neugierde der Anwender, indem der Mail-Anhang manuell geöffnet wird.

Stellenmarkt
  1. Softwareentwickler (m/w/d) für den Energiemarkt
    PSI Energy Markets GmbH, Aschaffenburg, Berlin, Hannover
  2. Softwareentwickler / Entwickler OSS (m/w/d)
    M-net Telekommunikations GmbH, München, Augsburg, Nürnberg
Detailsuche

NetSky.P versendet sich mit gefälschter Absenderadresse und suggeriert durch englischsprachige Textbausteine für die Betreffzeile und den Nachrichtentext, dass es sich um eine Systemmeldung handele, wonach eine E-Mail nicht korrekt zugestellt werden konnte. Unterhalb des Mail-Textes kann zudem ein Hinweis stehen, dass der Mail-Anhang angeblich von Virenscannern überprüft und für unbedenklich erklärt wurde. Der Wurm-Code befindet sich im Mail-Anhang, der wechselnde Namen aufweist und zumeist auf .exe, .pif, .scr oder .zip endet.

Zur Verbreitung durchsucht NetSky.P zahlreiche lokale Dateien nach gültigen E-Mail-Adressen und versendet sich über eine eigene SMTP-Engine an diese. Als Weiteres kopiert sich der Wurm auf einem infizierten System in zahlreiche Verzeichnisse, welche vom Namen her für P2P-Tauschbörsen genutzt werden könnten. Über entsprechend gewählte Dateinamen sollen Nutzer so dazu gebracht werden, die entsprechenden Wurm-Dateien auf den eigenen Rechner zu übertragen und auszuführen.

Unmittelbar nach der Ausführung des Wurms trägt sich NetSky.P so in die Registry ein, dass der Unhold bei jedem Start von Windows ausgeführt wird. Außerdem werden Registry-Schlüssel gelöscht, die etwa von verschiedenen MyDoom- und Bagle-Würmern vorgenommen wurden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Levent 02. Mai 2004

wie check ich genau das ich diesen virus habe ? einige freunde haben mir gemeldet das ihr...

Egal 07. Apr 2004

Dieser verdammte Wurm ist ein Virus, weil er Postfächer von anderen Leuten zumüllt. Oder...

:-) 25. Mär 2004

...kannst auch hier http://www.trojaner-info.de/ nachschauen, da wird die funktionsweise...

dummschwätzer 24. Mär 2004

wohl nicht... wenn man maxens... eeh... max's... ööhmm ... dem max ihm seinen...



Aktuell auf der Startseite von Golem.de
Cyrcle Phone 2.0
Rundes Smartphone soll 700 Euro kosten

Dass Mobiltelefone in den letzten 20 Jahren meist nicht rund gewesen sind, scheint einen guten Grund zu haben, wie das Cyrcle Phone 2.0 zeigt.

Cyrcle Phone 2.0: Rundes Smartphone soll 700 Euro kosten
Artikel
  1. A New Beginning: Jetzt wird Outcast wirklich fortgesetzt
    A New Beginning
    Jetzt wird Outcast wirklich fortgesetzt

    Rund 22 Jahre nach dem Start des ersten Teils gibt es die Ankündigung von Outcast 2 für Xbox Series X/S, Playstation 5 und Windows-PC.

  2. Bundesinnenministerium: Nur jede neunte Verwaltungsleistung ist digitalisiert
    Bundesinnenministerium
    Nur jede neunte Verwaltungsleistung ist digitalisiert

    Meldebescheinigungen oder Baugenehmigungen warten weiter auf die Digitalisierung.

  3. Smartphones: Huawei versucht nicht mehr, die besten Produkte zu machen
    Smartphones
    Huawei versucht nicht mehr, die besten Produkte zu machen

    Das Handelsembargo der USA gegen Huawei zeigt Wirkung, wenn auch anders als geplant.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • iPhone 13: jetzt alle Modelle vorbestellbar • Sony Pulse 3D PS5-Headset Midnight Black vorbestellbar 89,99€ • Breaking Deals mit Club-Rabatten (u. a. Samsung 65" QLED 1.189,15€) • WD Black SN750 1TB 96,99€ • Amazon Exklusives in 4K-UHD • GP Anniversary Sale: History & War [Werbung]
    •  /