Sturmwurm-Variante überzieht die Welt

Die Epidemie hat weltweite Ausmaße. Die neueste Variante ist eine Weiterentwicklung des Schädlings Nuwar.AOP, Trend Micro und Kaspersky nennen den Schädling Small, Symantec hat die Malware mit dem Namen Peacomm bedacht und bei McAfee heißt der Schädling Downloader.

Laut iDefense beinhaltet der Wurm ein Tool, das Virenlösungen bei der Analyse stört. Die Malware versendet sich selbst in einem Passwort geschütztem Zip-Archiv, um so den Virenfiltern zu entgehen.

Um es den Herstellern von Antivirenlösungen zusätzlich schwer zu machen, schickt der Schädling Mail-Nachrichten mit zufälligem Inhalt und verschiedenen Betreffzeilen. Auch die Namen der Dateien sowie die Passwörter und auch die Binaries innerhalb des Zip-Archivs generiert der Wurm über einen Zufallsgenerator.

Hat sich der Schädling auf einem System einmal eingenistet, installiert er ein Rootkit und kommuniziert über ein privates Peer-to-Peer-Netzwerk um sich selbst zu aktualisieren. Daher fürchten Sicherheitsexperten, dass diese Attacke nur der Grundstein für neue Angriffe sein könnte.

Betroffen sind Systeme unter Windows. E-Mail-Attachments sollten daher nicht geöffnet werden, ohne sie vorher nach verdächtigem Code zu scannen, raten Sicherheitsexperten.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago