MyDoom.S nutzt das Sommerloch

Das Sicherheitsunternehmen Sophos warnt jetzt vor einem neuen Massmailer-Schädling. MyDoom.S sucht nach Adressen auf der Festplatte des befallenen Systems und verschickt sich selbst.
Der Wurm kopiert sich als rasor38a.dll in den Windows-Ordner und winpsd.exe in den Systemordner. Außerdem trägt er sich in die Registry ein, um bei jeder Systemanmeldung gestartet zu werden.

Die Mail verspricht in der Betreffzeile ‘photos’, der Text lautet LOL!;))) (laughing out loud). Die angehängte Datei heißt photos_arc.exe. Wird diese gestartet, dann verschickt sich der Wurm über die auf der Festplatte gefundenen Adressen und öffnet zudem eine Hintertür, über die Hacker anschließend das System kapern können. Das Sicherheitsunternehmen H+BEDV meldet, dass der Wurm zusätzlich Code aus dem Internet nachlädt.

Silicon-Redaktion

Recent Posts

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Stunden ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

1 Tag ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

1 Tag ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

4 Tagen ago