Rubrik: Virenwarnung/Aktuelle Meldungen

F-Secure: Warnung vor neuer Variante des "Dumaru"-Wurms

Massmailer sammelt E-Mail-Adressen auf den infizierten Rechnern

(29.01.04) - F-Secure, Anbieter zentral verwalteter Sicherheitslösungen, warnt vor dem Massmailer-Wurm Dumaru.Y. Der Schädling, dessen Ursprung in Russland vermutet wird, verbreitet sich in einer E-Mail-Nachricht mit dem Betreff "Important information for you. Read it immediately!". Der Wurm befindet sich in der angehängten Datei myphoto.zip. Wie frühere Varianten enthält auch Dumaru.Y Backdoor Trojaner-Komponenten, um sensible User-Daten wie Passwörter zu stehlen. Der Massmailer sammelt E-Mail-Adressen auf den infizierten Rechnern und nutzt seine eigene SMTP-Engine, um Kopien von sich an diese Adressen zu schicken.

Anzeige

Eine E-Mail-Nachricht, die Dumaru.Y enthält, sieht folgendermaßen aus:

From: "Elene" <F*CKENSUICIDE@HOTMAIL. COM>

To: <user@targeted.somewhere>

Subject: Important information for you. Read it immediately !

Body: Here is my photo, that you asked for yesterday.

Attachment: myphoto.zip

Ein Update zum Schutz vor Dumaru.Y wurde der F-Secure-Virendefinitions-Datenbank bereits hinzugefügt. Weitere Informationen über Dumaru.Y sowie eine Anleitung zur manuellen Beseitigung des Massmailers sind zu finden unter http://www.f-secure.com/v-descs/dumaru_y.shtml. (ma)

F-Secure

Kontakt: Sandra Proske

Tel. (089) 787467-22, Fax (089) 787467-99

E-Mail: sandra.proske@f-secure.com

Kontakt: Travis Witteveen

Tel. (089) 78746711

E-Mail: travis.witteveen@f-secure.com

Web: www.f-secure.com

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken