Abo
  • Services:
Anzeige

Neuer MyDoom-Wurm zwingt Suchmaschinen in die Knie

Explosionsartige Verbreitung von MyDoom; Wurm öffnet Hintertür

In der Nacht auf den 27. Juli 2004 verbreitete sich eine neue Variante des MyDoom-Wurms explosionsartig und fahndet mit Hilfe von Suchmaschinen nach gültigen E-Mail-Adressen. Die vermehrten Suchmaschinenanfragen haben dazu geführt, dass sowohl Google als auch Lycos die Anfragen nicht mehr verarbeiten konnten und keine Suchergebnisse mehr ausspuckten, wie das Internet Storm Center berichtet.

Je nach Antivirenhersteller heißt der neue Schädling MyDoom.M oder MyDoom.O. Er fragt die Suchmaschinen von Altavista, Google, Yahoo und Lycos ab, um so an noch mehr E-Mail-Adressen zu gelangen. Wie das Internet Storm Center beobachtete, waren Lycos und Google dem daraus resultierenden Ansturm nicht gewachsen, so dass die betreffenden Suchmaschinen keine Ergebnisse mehr lieferten. Am Morgen des 27. Juli 2004 beruhigte sich die Situation aber offenbar wieder, denn beide Suchmaschinen verrichteten in zahlreichen Stichproben wieder anstandslos ihren Dienst. Dennoch kann es in den nächsten Tagen zu Verzögerungen kommen.

Anzeige

Zusätzlich dazu durchforstet der Wurm etliche lokale Dateien nach E-Mail-Adressen und scannt die E-Mail-Adressen von offenen Outlook-Fenstern, um sich mit einer eigenen SMTP-Engine an diese zu versenden. Dabei wird - wie seit langem üblich - die Absenderadresse gefälscht, so dass diese Angabe keinen Aufschluss über den wahren Urheber gibt. MyDoom.M versucht - offenbar erfolgreich - mit Hilfe einer entsprechenden Betreffzeile samt Nachrichtentext in englischer Sprache, die Empfänger zum Öffnen des Wurm-verseuchten Anhangs zu bewegen. Dazu suggeriert der Wurm unter anderem, dass eine E-Mail nicht versendet worden sei, wobei die Information von einem Mail-Server oder ähnlichem stamme.

Der Wurm-Code steckt in den mit wechselnden Dateinamen versehenen Anhängen, die auf .bat, .cmd, .com, .exe, .pif, .scr, oder .zip enden und auch eine doppelte Dateiendung (.doc, .txt ,.htm oder .html) aufweisen können. Der zufällig ausgewählte Dateiname kann die Bezeichnung der Empfänger-Domain enthalten, womit sich der Schädling weiteres Vertrauen erschleichen will. Wird der Wurm-Code im Anhang ausgeführt, nistet sich der Unhold so im System ein, dass er über einen Registry-Eintrag bei jedem Neustart des Windows-Rechners automatisch geladen wird.

Als weitere Schadroutine öffnet der Wurm den TCP-Port 1034 und schafft sich so eine Hintertür auf ein befallenes System. Außerdem versucht sich der Wurm per Peer-to-Peer zu verbreiten, indem er sich in Verzeichnisse mit den Namensbestandteilen "Userprofile" oder "yahoo.com" ablegt und darauf wartet, von diesen Positionen herunter geladen zu werden.

Die Hersteller von Antiviren-Lösungen haben ihre Signaturdateien aktualisiert, so dass MyDoom.M erkannt wird. Einige Hersteller bieten auch passende Lösch-Werkzeuge an, um den Wurm bei einem Befall wieder aus dem System zu bekommen.


eye home zur Startseite
Dirk 27. Jul 2004

Na dann versuche Du Popel mal an meinem System herum zu fuchteln!!! Du kommst an nichts...

der Mosher 27. Jul 2004

Das ist nur teilweise richtig: Auf den Zweigen der Systemregistrierung werden von Windows...

Rucksack 27. Jul 2004

1. Die Logon-Scripte des Benutzers selbst kann der Benutzer aber ändern und dort könnte...

Mailerdemon 27. Jul 2004

Da hier schon wieder gegen Linux gestenkert wurde. Nein, mit Linux ist es nicht möglich...

Mailerdemon 27. Jul 2004

Da hier schon wieder gegen Linux gestenkert wurde. Nein, mit Linux ist es nicht möglich...



Anzeige

Stellenmarkt
  1. Bechtle Onsite Services GmbH, Rheinmünster
  2. Daimler AG, Sindelfingen
  3. InfraServ GmbH & Co. Gendorf KG, Burgkirchen a.d. Alz
  4. W&W Informatik GmbH, Ludwigsburg


Anzeige
Hardware-Angebote
  1. 229,99€
  2. 449€

Folgen Sie uns
       


  1. Infrastrukturabgabe

    Kleinere deutsche Kabelnetzbetreiber wollen Geld von Netflix

  2. Pixel 2 und Pixel 2 XL im Test

    Google fehlt der Mut

  3. Baden-Württemberg

    Unitymedia schließt Sendeplatzumstellung ab

  4. Gesetz gegen Hasskommentare

    Die höchsten Bußgelder drohen nur Facebook

  5. GPD Pocket im Test

    Winziger Laptop für Wenigtipper

  6. Neue WLAN-Treiber

    Intel muss WLAN und AMT-Management gegen Krack patchen

  7. Kabel-Radio

    Sachsen will auch schnelle UKW-Abschaltung im Kabel

  8. To Be Honest

    Facebook kauft Wahrheits-App

  9. Lüfter

    Noctua kann auch in Schwarz

  10. Microsoft

    Supreme Court entscheidet über die Zukunft der Cloud



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Indiegames-Rundschau: Fantastische Fantasy und das Echo der Doppelgänger
Indiegames-Rundschau
Fantastische Fantasy und das Echo der Doppelgänger
  1. Verlag IGN übernimmt Indiegames-Anbieter Humble Bundle
  2. Indiegames-Rundschau Cyberpunk, Knetmännchen und Kampfsportkünstler
  3. Indiegames-Rundschau Fantasysport, Burgbelagerungen und ein amorpher Blob

Xperia Touch im Test: Sonys coolem Android-Projektor fehlt das Killerfeature
Xperia Touch im Test
Sonys coolem Android-Projektor fehlt das Killerfeature
  1. Roboter Sony lässt Aibo als Alexa-Konkurrenten wieder auferstehen
  2. Sony Xperia XZ1 Compact im Test Alternativlos für Freunde kleiner Smartphones
  3. Sony Xperia XZ1 und XZ1 Compact sind erhältlich

Science-Fiction wird real: Kampf der Robotergiganten
Science-Fiction wird real
Kampf der Robotergiganten
  1. Roboter Megabots kündigt Video vom Roboterkampf an
  2. IFR Zahl der verkauften Haushaltsroboter steigt stark an
  3. Automatisierung Südkorea erwägt eine Robotersteuer

  1. Re: Zweite Sackgasse :(

    MickeyKay | 15:44

  2. Re: Der Standort eines Servers sollte schlicht...

    mziegler | 15:43

  3. Re: Autsch!

    sg (Golem.de) | 15:41

  4. Re: Letzte infos vor dem Start von mir

    nille02 | 15:40

  5. Re: Mini-SD-Slot wäre wichtiger.

    1st1 | 15:39


  1. 15:34

  2. 15:00

  3. 14:26

  4. 13:15

  5. 11:59

  6. 11:54

  7. 11:50

  8. 11:41


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel