Erste Schädlingswelle 2008

Sie haben die erste Schädlingsoffensive des neuen Jahres ausgemacht. Sophos warnte Computernutzer in Unternehmen vor falschen Neujahrsgrüßen, die mit einer neuer Variante der ‘Storm-Wurms’ verseucht sind oder auf Webseiten mit entsprechendem Schadcode verlinken.

Besonders gefährlich sei, dass Storm mit einem neuen Rootkit ausgestattet wurde, das den Namen der bösartigen Datei verändert, arglose Nutzer auf neue Malware-Hosting-Server umleiten sowie den Bot Code der Anti-Virensoftware mithilfe des Rootkit infizieren und somit blockieren könne. Nach Angaben der Forscher des SANS-Instituts habe sich der Download-Name der File binnen zwei Tagen geändert, von ‘happy2008.exe’ zu ‘happynewyear.exe’. Aber auch dies könnte bereits jetzt wieder veraltet sein. Die Forscher mahnten dringend, sich nicht auf die genannten Namen zu verlassen, sondern generell unbekannte Dateien nicht auszuführen. Unabhängige Sicherheitsforscher in den USA wiesen in ihren Blogs darauf hin, dass sich die neue Variante viel besser tarnen könne und darin ihre Gefährlichkeit liege.

Die Forscher von Kaspersky Labs wiesen aktuell auf einen anderen Schädling hin, genannt ‘Win32.Diehard’. Der Trojaner-Downloader sei über die Feiertage besonders viril gewesen und habe es in die monatlichen Top-20 der größten Gefahren geschafft, hieß es.

“Viele Arbeitnehmer kehren nach einem dem Weihnachtsurlaub an ihren Schreibtisch zurück und finden ein große Menge ungelesener E-Mail-Nachrichten. Es besteht die Gefahr, dass man direkt nach dem Urlaub weniger vorsichtig ist als sonst”, sagte Graham Cluley, leitender technischer Berater bei Sophos. “Mehr Sicherheit am Computer sollte zu den guten Vorsätzen für das Jahr 2008 gehören.”

Betroffene E-Mails, die derzeit im Umlauf sind, sind an Betreffzeilen mit einem Bezug zu Neujahr zu erkennen. Sophos riet, E-Mails unbekannter Herkunft nicht zu öffnen und Links zu unbekannten Webseiten nicht anzuklicken.

Schon in der Vergangenheit hatten Hacker den Jahreswechsel für die Verbreitung von Schadprogrammen genutzt. Anfang 2005 verbreitete sich der Wurm ‘Wumark-D’, der sich in einer Neujahrs-Mail mit Nacktbildern getarnt hatte.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

13 Stunden ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

13 Stunden ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

4 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

4 Tagen ago