Virus ‘Wallon’ zerstört den Windows Media Player

Sicherheitsspezialisten warnen vor dem Virus ‘Wallon’. Neu ist, dass sich Wallon mithilfe des Windows Media Players ausbreitet. Gefährdet sind Rechner mit Windows-Betriebssystemen, ab einschließlich Windows 95. Der Virus nutzt eine Lücke, die Microsoft Anfang Februar in seinem ‘Security Bulletin MS04-004’ veröffentlicht hatte.
Wallon verbreitet sich zwar per E-Mail, aber nicht im Anhang, sondern über einen Link im Body-Teil der Nachricht. Dieser scheint zu einer Nachrichten-Site von Yahoo zu führen. Die Site ist aber gefälscht. Klickt man auf den Link, lädt sich Wallon auf den Rechner herunter.

Dann passiert so lange nichts, bis der Anwender versucht, eine Mediadatei wie einen MP3-File oder einen Film mit dem Windows Media Player zu öffnen. Dadurch wird Wallon aktiviert. Der Virus verschickt dann E-Mails mit dem Link zur gefälschten Yahoo-Site an die Adressen, die er auf dem Rechner findet. Außerdem zerstört Wallon die Datei wmplayer.exe, so dass der Windows Media Player neu installiert werden muss.

Sicherheitsexperten empfehlen, den von Microsoft im ‘Security Bulletin MS04-014’ veröffentlichten Patch einzuspielen. Wenn man eine E-Mail mit einem Link zu einer Site erhalte, die man öfters besuche, solle man den Link auf keinen Fall anklicken, warnte Stuart Okin, Chief Security Officer at Microsoft UK, in britischen Medien.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago