Neue MyDoom-Variante zielt auf Microsoft

Seit einigen Stunden macht sich eine neue Variante des Wurmes MyDoom über das Internet breit. MyDoom.B wird vermutlich die Website von Microsoft attackieren. Die Version MyDoom.A soll ab 1. Februar die Seite von SCO attackieren. Beide Versionen verwandeln den befallenen Computer in eine so genannte Zombie-Maschine, von der aus wiederum Attacken gestartet werden können. Schon jetzt habe der Wurm beträchtlichen Schaden in Milliardenhöhe angerichtet, schätzen Experten, und er habe sich bereits in 172 Ländern breit gemacht.
So sei der neue Wurm programmiert, um die Homepage von Microsoft mit Anfragen zu bombardieren und sie in die Knie zu zwingen, also nach demselben Strickmuster wie die Vorgängervariante. “Das interessante daran ist, dass der Wurm womöglich eine Denial-of-Service-Attacke (DOS) gegen Microsoft beinhaltet”, erklärt Jimmy Kuo, ein Forscher bei dem Sicherheitsunternehmen Network Associates Incorporated (NAI) gegenüber der Nachrichtenagentur Reuters.

Laut NAI sei die neue Variante aber noch nicht sonderlich verbreitet und bisher nur wenig gesichtet worden. Wie sein Vorgänger verschont der neue Wurm bei seiner Verbreitung E-Mail-Adressen von Universitäten, Behörden und auffälligerweise auch von einigen Sicherheitsfirmen, darunter zum Beispiel Symantec. Dem Wurm wird auch nachgesagt, dass er den Verbindungsaufbau zu Seiten von verschiedenen Sicherheitsfirmen wie NAI, Symantec oder Sophos blockieren kann und so verhindert, dass die Malware vom Computer gelöscht wird.

Amerikanische Experten befürchten, dass der Wurm bis zu 500.000 Rechner in Zombies verwandeln könnte. Der Wurm deaktiviert den Proxy-Server und kann jeden Rechner neu aufsetzen und zum Beispiel zum Versenden von Spam missbrauchen.  Außerdem ist MyDoom ein Trojaner, der auf dem Rechner eine Hintertüre öffnet. Dadurch kann ein Angreifer über Remote-Zugriff die Befehlsgewalt über den Rechner bekommen. Laut Angaben von Reuters hielten die ersten Hacker schon Ausschau nach infizierten Rechnern, die sie kapern können und mit denen dann erneut Attacken gestartet werden könnten.

Silicon-Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago