Rubrik: Virenwarnung/Aktuelle Meldungen

H+BEDV: Hoch infektiöser Wurm "MyDoom.B" sprengt alle Rekorde

"AntiVir"-Internet-Server bietet Download und empfiehlt Löschen aller infizierten Dateien

(02.02.04) - Die H+BEDV Datentechnik GmbH warnt Anwender der Betriebssysteme MS Windows 9x/NT/ME/2000/XP vor einer neuen Variante des Wurms "MyDoom", der sich per E-Mail verbreitet. Die ab sofort verfügbare "AntiVir"-VDF-Version 6.23.00.51 (und  alle folgenden) entfernen den Wurm problemlos.

Anzeige

Die Kette Besorgnis erregender Virenalarme reißt nicht ab. Nach Mimail.q und  MyDoom.A hat sich erneut ein gefährlicher Massenmailer auf Infektionstour begeben. Es handelt sich um eine Mutation von MyDoom.A, die die Durchschlagkraft des Vorgängers noch bei weitem übertrifft. Bereits in den ersten Stunden des Auftretens meldete ein Provider bereits über 1,9 Millionen infizierte E-Mails. Wegen der hohen Last, die der Wurm erzeugt, ist bereits eine spürbare Beeinträchtigung des Internets festzustellen.

MyDoom.B schreibt sich als explorer.exe und als ctfmon.dll in das Windows-Systemverzeichnis. Die 6.144 Byte große Datei wird zusätzlich in den Explorer-Task geladen und taucht somit nicht in der Windows-Taskleiste auf. MyDoom.B erzeugt durch einen Registry-Eintrag unter dem Namen "explorer" einen Link auf sich selber.

Wie die Variante .A besitzt der Wurm eine eigene SMTP-Engine und führt eine DoS-Attacke gegen die Seiten sco.com und microsoft.com durch.

Weitere Informationen zum neuen Wurm finden Sie auf der AntiVir Homepage unter: http://www.antivir.de/vireninfo/mydoom.b.htm. (ma)

H+BEDV Datentechnik

Ansprechpartner: Reinhold Hammer

Tel. (07542) 93040, Fax (07542) 52510

E-Mail: rhammer@antivir.de

Web: www.antivir.de

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken