W.32 Sircam kommt in englischer und spanischer Version ins Postfach / Versendet wahllos Dateien von infizierten Rechnern
20. Juli 2001, 17:48 Uhr
Die Hersteller von Antiviren-Software warnen vor einem neuen Massen-Mail-Wurm, der sich mit großer Geschwindigkeit verbreitet. Dabei versendet er nicht nur eine Version seiner selbst an alle Einträge im Outlook-Adressbuch und versucht sich in Shard-Verzeichnisse zu kopieren, sondern vergrößert sich selbst: Der Code sucht willkürlich nach Dokumenten auf dem infizierten Rechner und fügt sie in die E-Mail ein. Dabei besteht die Gefahr, dass sich auch vertrauliche Informationen unter den wahllos zusammengesuchten Dokumenten befinden.
Mit einer Wahrscheinlichkeit von 1:20 zerstört der Wurm laut Symantec (Börse Frankfurt: SYM) alle Dateien und Directories auf dem Laufwerk C:. Das passiert allerdings nur dann, wenn der User das Format D/M/Y benutzt. In einem Drittel aller Infektionsfälle füllt der Wurm bei jedem Bootvorgang den verbleibenden freien Festplattenplatz mit Datenmüll im Verzeichnis C.recycledsircam.sys.
Auffällig ist der Wurm vor allem deshalb, weil der Text der verhängnisvollen E-Mail entweder in spanisch oder englisch gehalten ist, die Betreffzeile wird zufällig gewählt. Der Body-Text fängt immer entweder mit "Hola como estas?" oder "Hi! How are you?" an und hört mit "Nos vemos pronto, gracias", beziehungsweise "See you later. Thanks" auf. In den Zeilen dazwischen bittet der Autor in der jeweiligen Landessprache darum, die an die Mail angehängte Datei zu betrachten, weil der Absender den Rat des Empfängers zu dem File benötige.
Der Dateianhang heißt entweder "SirC32.exe" oder "Tech Specs and Financials.doc.com". Zum Entfernen des Wurms empfiehlt Symantec alle "W32.Sircam.Worm@mm"-Dateien zu löschen, die Sircam.sys im Papierkorb zu entfernen, den Eintrag in der Autoexec.bat zu entfernen sowie den Eintrag in der Registry zurückzuändern.
Also es gibt glaube UT für Linux,habe es nur Nie gespielt oderirgendwo zum Verkauf stehen sehen... Ebenso hätte ich gerne CS für Linux, aber das gibts wohl nur als HLds ...
Naja Mädels gehe nun in die HEIA!!
Bis morgen dann!
cu L
p.s.:
"We virtualize everything. Even Windows." - VMware Inc.
Beiträge gesamt: 14756 | Durchschnitt: 2 Postings pro Tag Registrierung: Mai 2001 | Dabei seit: 8395 Tagen | Erstellt: 23:12 am 20. Juli 2001
Copyright 1999 - 2024 by www.ocinside.de - All rights reserved.
Unser PC Forum verwendet Cookies für einen optimalen Service. Durch die Nutzung dieser Webseite erklären Sie sich damit einverstanden, dass wir personenbezogene Daten wie z.B. die IP-Adresse speichern und wir zusammen mit Drittanbietern Cookies verwenden, um personalisierte Anzeigen zur interessengerechten Werbung und weitere externe Inhalte anzuzeigen. Einverstanden? Ja / Nein ImpressumDatenschutzEinstellungen