Alarm im World Wide Web: "Zimuse" zerstört Festplatte mit schädlichem Code / BitDefender identifiziert neuartigen Virus-Wurm-Zwitter
Geschrieben am 26-01-2010 |
Holzwickede (ots) - BitDefender ( www.bitdefender.de ), anerkannter Anbieter von Anti-Malware-Lösungen, hat mit Win32.Worm.Zimuse.A. einen neuen E-Threat identifiziert. Das Besondere an ihm: Erstmals greift ein Threat die Hardware eines PCs an. Dazu kombiniert er die zerstörerische Verhaltensweise eines Virus und nutzt gleichzeitig die effektiven Verbreitungsmechanismen eines Wurms. Beim User tarnt sich der Threat als harmloser IQ-Test. Bislang sind zwei Varianten des Virus bekannt.
Win32.Worm.Zimuse.A ist eine extrem gefährliche Art von Malware. Einmal ausgeführt, erstellt der Wurm zwischen sieben und elf Kopien von sich selbst (je nach Variante) in den kritischen Bereichen des Windows-Systems.
Im Vergleich zu herkömmlichen Würmern verursacht Win32.Worm.Zimuse.A einen totalen Datenverlust, da er die ersten 50 KB des Master Boot Record - ein besonders wichtiger Bereich der Festplatte - überschreibt. Um sich bei jedem Windows-Start erneut auszuführen, setzt der Wurm den folgenden Registry-Eintrag:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion Run]"Dump"="%ProgramFiles%DumpDump.exe.
Zudem werden zwei Treiber-Dateien installiert mit den Bezeichnungen: %system%driversMstart.sys sowie %System%driversMseu.sys.
Da die 64-Bit-Versionen von Windows Vista und Windows 7 über digital signierte Treiber verfügen, kann der Wurm die Treiberdateien bei diesen Systemen nicht installieren.
System-Tod nach wenigen Tagen
Leider macht es dieser Threat den PC-Usern bereits in einem frühen Stadium seiner Aktivierung nahezu unmöglich zu erkennen, dass sie Opfer einer Malware-Infektion geworden sind. Ist eine bestimmte Anzahl von Tagen verstrichen (40 Tage für Variante A bzw. 20 Tage für die Variante B), erhält der Benutzer eine Fehlermeldung. Diese teilt ihm mit, dass ein Problem aufgetreten ist, welches aus bösartigen Inhalten in IP-Paketen einer seltsam aussehenden Web-Adresse resultiert. Der User wird gebeten, sein System neu zu starten, indem er auf "OK" klickt. Nach Betätigung wird die Festplatte des PCs beim nächsten Neustart aufgrund des erwähnten Registry-Eintrags zerstört. Das System ist fortan unbrauchbar.
Unter http://www.youtube.com/watch?v=KgjX4LQrkgI ist ein Video zu finden, dass den Angriff des Zimuse-Wurms detailliert beschreibt.
Um sich vor einem derartigen Angriff zu schützen, empfiehlt BitDefender den Download und die Installation einer kompletten Anti-Malware-Suite mit Antiviren-, Antispam-, Antiphishing- und Firewall-Schutz. PC-Nutzer sollten zudem davon absehen, in ihren E-Mails Dateien von unbekannten Absendern zu öffnen oder verdächtig aussehende Links zu aktivieren.
Weitere Informationen unter: www.bitdefender.de .
Bildmaterial kann unter bitdefender@sprengel-pr.com angefordert werden.
Originaltext: BitDefender GmbH Digitale Pressemappe: http://www.presseportal.de/pm/52715 Pressemappe via RSS : http://www.presseportal.de/rss/pm_52715.rss2
Pressekontakt: BitDefender GmbH Robert-Bosch-Str. 2 D-59439 Holzwickede
Ansprechpartner: Hans-Peter Lange PR-Manager Tel.: +49 (0)2301 - 9184-330 Fax: +49 (0)2301 - 9184-499 E-Mail: presse@bitdefender.de
PR-Agentur: Sprengel & Partner GmbH Ansprechpartner: Fabian Sprengel Tel.: +49 (0)2661 - 91260-0 E-Mail: bitdefender@sprengel-pr.com
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
248382
weitere Artikel:
- PHOENIX RUNDE "Mission gescheitert? - Deutsche Soldaten in Afghanistan" / PROGRAMMHINWEIS Mittwoch, 27. Januar 2010, 22.15 Uhr Bonn (ots) - Der Hexenkessel der Weltgeschichte, so wird Afghanistan auch genannt. Soldaten aus 40 Nationen sind dort in einem Krieg verstrickt, der nach Ansicht vieler Experten nicht zu gewinnen ist. Die Bundeswehr ist mit rund 8400 Mann vertreten. An diesem Donnerstag findet in London die internationale Afghanistan-Konferenz statt. Dort soll eine neue Strategie präsentiert werden: Die Soldaten sollen raus aus ihren Lagern und Panzern, um die Bevölkerung zu schützen. Damit wächst auch die Bedrohung. Die Bundesregierung will voraussichtlich mehr...
- Top 10 Hotel-Legenden - bei lastminute.de München (ots) - Legendäre Hotels sind legendär, weil sie neben Stil, Luxus, exzellentem Service, großen Gästen und Historie vor allem viele spannende, charmante Anektoden bieten: Matilda die Katze, die im The Algonquin in New York lebt; The Ritz in London - das erste Hotel, in das junge Frauen ohne Anstandsdame durften; das Copacabana Palace in Rio, aus dem Orson Wells ein Fernsehgerät aus dem Fenster geworfen haben soll. lastminute.de, die Reise- und Freizeit-Website mit dem weltweit großen Hotelangebot, präsentiert die Top 10 Hotel-Legenden mehr...
- PHOENIX-PROGRAMMHINWEIS für Mittwoch, 27. Januar 2010, 17.30 Uhr IM DIALOG SPEZIAL Alfred Schier im Gespräch mit Bill Gates Bonn (ots) - Heute ist er einer der reichsten Männer der Welt. Als er in den 80er Jahren in einer Garage begann, ein grafisches Betriebssystem für Computer zu entwickeln, hatte sich das niemand - er selbst wohl auch nicht - zu träumen gewagt. IM DIALOG spricht Alfred Schier mit dem Windows-Erfinder und ehemaligen Microsoft-Chef Bill Gates. Bill Gates hat sich schon vor Jahren aus dem operativen Geschäft von Microsoft verabschiedet. Seit 2000 ist Steve Ballmer Chef des Software-Riesen Microsoft. Gates setzt heute sein riesiges Vermögen, mehr...
- ZDF-Programmänderung ab Woche 05/10 Mainz (ots) - Woche 05/10 Sa., 30.1. 17.45 Menschen - das Magazin Bitte nochmalige Änderung beachten: Wir geben nicht auf (Text und weitere Angaben s. 20.2.2010) ("Beruf oder Berufung? Der Arzt Albrecht Hennig" verschiebt sich auf Sa., 20.2.2010.) So., 31.1. 19.30 Terra X Der Fall Troja - Homers letztes Geheimnis Bitte Korrektur beachten: Film von Peter Moers und Frank Papenbroock _____________________________ Bitte neuen Ausdruck beachten: 0.30 mehr...
- entf76gelösct4 mehr...
|
|
|
Mehr zu dem Thema Sonstiges
Der meistgelesene Artikel zu dem Thema:
Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus
durchschnittliche Punktzahl: 0 Stimmen: 0
|