Abo
  • Services:
Anzeige

Neuer MyDoom-Wurm zwingt Suchmaschinen in die Knie

Explosionsartige Verbreitung von MyDoom; Wurm öffnet Hintertür

In der Nacht auf den 27. Juli 2004 verbreitete sich eine neue Variante des MyDoom-Wurms explosionsartig und fahndet mit Hilfe von Suchmaschinen nach gültigen E-Mail-Adressen. Die vermehrten Suchmaschinenanfragen haben dazu geführt, dass sowohl Google als auch Lycos die Anfragen nicht mehr verarbeiten konnten und keine Suchergebnisse mehr ausspuckten, wie das Internet Storm Center berichtet.

Je nach Antivirenhersteller heißt der neue Schädling MyDoom.M oder MyDoom.O. Er fragt die Suchmaschinen von Altavista, Google, Yahoo und Lycos ab, um so an noch mehr E-Mail-Adressen zu gelangen. Wie das Internet Storm Center beobachtete, waren Lycos und Google dem daraus resultierenden Ansturm nicht gewachsen, so dass die betreffenden Suchmaschinen keine Ergebnisse mehr lieferten. Am Morgen des 27. Juli 2004 beruhigte sich die Situation aber offenbar wieder, denn beide Suchmaschinen verrichteten in zahlreichen Stichproben wieder anstandslos ihren Dienst. Dennoch kann es in den nächsten Tagen zu Verzögerungen kommen.

Anzeige

Zusätzlich dazu durchforstet der Wurm etliche lokale Dateien nach E-Mail-Adressen und scannt die E-Mail-Adressen von offenen Outlook-Fenstern, um sich mit einer eigenen SMTP-Engine an diese zu versenden. Dabei wird - wie seit langem üblich - die Absenderadresse gefälscht, so dass diese Angabe keinen Aufschluss über den wahren Urheber gibt. MyDoom.M versucht - offenbar erfolgreich - mit Hilfe einer entsprechenden Betreffzeile samt Nachrichtentext in englischer Sprache, die Empfänger zum Öffnen des Wurm-verseuchten Anhangs zu bewegen. Dazu suggeriert der Wurm unter anderem, dass eine E-Mail nicht versendet worden sei, wobei die Information von einem Mail-Server oder ähnlichem stamme.

Der Wurm-Code steckt in den mit wechselnden Dateinamen versehenen Anhängen, die auf .bat, .cmd, .com, .exe, .pif, .scr, oder .zip enden und auch eine doppelte Dateiendung (.doc, .txt ,.htm oder .html) aufweisen können. Der zufällig ausgewählte Dateiname kann die Bezeichnung der Empfänger-Domain enthalten, womit sich der Schädling weiteres Vertrauen erschleichen will. Wird der Wurm-Code im Anhang ausgeführt, nistet sich der Unhold so im System ein, dass er über einen Registry-Eintrag bei jedem Neustart des Windows-Rechners automatisch geladen wird.

Als weitere Schadroutine öffnet der Wurm den TCP-Port 1034 und schafft sich so eine Hintertür auf ein befallenes System. Außerdem versucht sich der Wurm per Peer-to-Peer zu verbreiten, indem er sich in Verzeichnisse mit den Namensbestandteilen "Userprofile" oder "yahoo.com" ablegt und darauf wartet, von diesen Positionen herunter geladen zu werden.

Die Hersteller von Antiviren-Lösungen haben ihre Signaturdateien aktualisiert, so dass MyDoom.M erkannt wird. Einige Hersteller bieten auch passende Lösch-Werkzeuge an, um den Wurm bei einem Befall wieder aus dem System zu bekommen.


eye home zur Startseite
Dirk 27. Jul 2004

Na dann versuche Du Popel mal an meinem System herum zu fuchteln!!! Du kommst an nichts...

der Mosher 27. Jul 2004

Das ist nur teilweise richtig: Auf den Zweigen der Systemregistrierung werden von Windows...

Rucksack 27. Jul 2004

1. Die Logon-Scripte des Benutzers selbst kann der Benutzer aber ändern und dort könnte...

Mailerdemon 27. Jul 2004

Da hier schon wieder gegen Linux gestenkert wurde. Nein, mit Linux ist es nicht möglich...

Mailerdemon 27. Jul 2004

Da hier schon wieder gegen Linux gestenkert wurde. Nein, mit Linux ist es nicht möglich...



Anzeige

Stellenmarkt
  1. KOSTAL Gruppe, Dortmund
  2. Murrplastik Systemtechnik GmbH, Oppenweiler bei Stuttgart
  3. MAHLE International GmbH, Stuttgart
  4. Rohde & Schwarz Cybersecurity GmbH, Bochum, Köln, Saarbrücken


Anzeige
Hardware-Angebote
  1. 59,90€
  2. 1899,00€

Folgen Sie uns
       


  1. HTTPS

    Fritzbox bekommt Let's Encrypt-Support und verrät Hostnamen

  2. Antec P110 Silent

    Gedämmter Midi-Tower hat austauschbare Staubfilter

  3. Pilotprojekt am Südkreuz

    De Maizière plant breiten Einsatz von Gesichtserkennung

  4. Spielebranche

    WW 2 und Battlefront 2 gewinnen im November-Kaufrausch

  5. Bauern

    Deutlich über 80 Prozent wollen FTTH

  6. Linux

    Bolt bringt Thunderbolt-3-Security für Linux

  7. Streit mit Bundesnetzagentur

    Telekom droht mit Ende von kostenlosem Stream On

  8. FTTH

    Bauern am Glasfaserpflug arbeiten mit Netzbetreibern

  9. BGP-Hijacking

    Traffic von Google, Facebook & Co. über Russland umgeleitet

  10. 360-Grad-Kameras im Vergleich

    Alles so schön rund hier



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
E-Ticket Deutschland bei der BVG: Bewegungspunkt am Straßenstrich
E-Ticket Deutschland bei der BVG
Bewegungspunkt am Straßenstrich
  1. Handy-Ticket in Berlin BVG will Check-in/Be-out-System in Bussen testen
  2. VBB Schwarzfahrer trotz Handy-Ticket

LG 32UD99-W im Test: Monitor mit beeindruckendem Bild - trotz unausgereiftem HDR
LG 32UD99-W im Test
Monitor mit beeindruckendem Bild - trotz unausgereiftem HDR
  1. Android-Updates Krack-Patches für Android, aber nicht für Pixel-Telefone
  2. Check Point LGs smarter Staubsauger lässt sich heimlich fernsteuern

Vorratsdatenspeicherung: Die Groko funktioniert schon wieder
Vorratsdatenspeicherung
Die Groko funktioniert schon wieder
  1. Dieselgipfel Regierung fördert Elektrobusse mit 80 Prozent
  2. Gutachten Quote für E-Autos und Stop der Diesel-Subventionen gefordert
  3. Sackgasse EU-Industriekommissarin sieht Diesel am Ende

  1. Re: Und wieder kein Dual 4K Display-Support...

    TheUrbanNinja | 20:58

  2. Re: 7,70¤ je GB komisch

    DerDy | 20:57

  3. Re: Es gibt sogar Flyer für den Kupferausbau

    Faksimile | 20:57

  4. Re: Welcher Netzbetreiber ist das denn, der da...

    senf.dazu | 20:56

  5. Re: "Telefon" gibt es doch gar nicht mehr

    Faksimile | 20:55


  1. 17:47

  2. 17:38

  3. 16:17

  4. 15:50

  5. 15:25

  6. 15:04

  7. 14:22

  8. 13:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel