NEWS / 3. Februar: Kaspersky Lab warnt vor Nyxem.e Mail-Wurm
01.02.2006 06:00 Uhr    0 Kommentare

Kaspersky Lab warnt vor dem vor kurzem entdeckten Mail-Wurm Email-Worm.Win32.Nyxem.e. Das Schadprogramm verbreitet sich als eMail-Anhang via Internet sowie über infizierte Dateien, die sich auf Internetseiten befinden. Die Besonderheit an Nyxem.e liegt darin, dass er die Dateien auf infizierten Rechnern jeweils am Dritten eines Monats beschädigt. Laut Angaben der Virenexperten bei Kaspersky Lab beläuft sich die Zahl der befallen Computer mittlerweile bereits auf einige Hunderttausend, Tendenz steigend. So könnte der 3. Februar 2006 zum schwarzen Tag für Hunderttausende PC-Anwender werden, deren Rechner mit Nyxem.e infiziert sind.

Der Wurm ist eine an eine eMail angehängte ausführbare Windows-Datei mit einer Größe von 95 KB. Der Betreff der Nachricht wird willkürlich aus einer vom Autor erstellten Liste mit etwa 25 Varianten gewählt. Der Text der eMail und die Bezeichnung der angehängten Datei existieren in etwa 20 unterschiedlichen Versionen, wodurch dem Anwender das Erkennen des Wurms erschwert wird.

Die Aktivierung des Schadcode erfolgt beim Start der infizierten Datei durch den Nutzer. Nach dem Start versteckt der Wurm seine Hauptfunktion, indem er im Windows-Verzeichnis ein ZIP-Archiv mit der Bezeichnung der ursprünglich gestarteten Datei erstellt, das er danach öffnet. Bei der Installation kopiert sich der Wurm unter mehreren Namen in das Root- und Windows-Systemverzeichnis sowie in das Autostart-Verzeichnis. Danach registriert er sich im Autostart-Key der System-Registry. Auf diese Weise aktiviert Windows bei jedem Neustart automatisch den Schadcode.

Anschließend scannt Nyxem.e das Dateisystem des befallenen Computers und verschickt Kopien von sich selbst an alle dort aufgefundenen eMail-Adressen. Für den Versand der infizierten eMails versucht der Wurm eine direkte Verbindung mit dem SMTP-Server aufzubauen. Parallel dazu kopiert er sich in die vom befallen Computer aus zugänglichen Netzlaufwerke und -Ordner unter dem Namen Winzip_TMP.exe.

Dabei unterbricht das Schadprogramm alle Prozesse, die den Antiviren-Schutz des Computers gewährleisten, und verhindert deren Neustart - dadurch ist der attackierte PC ohne Schutz. Durch die vollständige Kontrolle über den Rechner ist Nyxem.e in der Lage, seine eigenen Aktualisierungen selbstständig aus dem Internet herunterzuladen. Er verändert sich dabei ganz nach den Vorgaben des Autors.

Darüber hinaus geht von Nyxem.e eine destruktive Gefahr aus: Entspricht das Datum des Rechners dem Monatsdritten, vernichtet er 30 Minuten nach dem Start des PCs Teile der aufgefundenen Dateien der gängigsten Formate und ersetzt sie durch eine sinnlose Auswahl an Symbolen.

Weitere Informationen in der Virus-Enzyklopädie.

Quelle: E-Mail, Autor: Patrick von Brunn
KFA2 GeForce RTX 3080 SG im Test
KFA2 GeForce RTX 3080 SG im Test
KFA2 GeForce RTX 3080 SG

Mit der „Serious Gaming“ Edition bietet KFA2 eine GeForce RTX 3080 basierte Grafikkarte mit einfachem 1-Click OC und üppiger Ausstattung an. Wir haben den flotten Boliden im Test auf Herz und Nieren geprüft.

Crucial X6 und X8 Portable SSD 2 TB im Test
Crucial X6 und X8 Portable SSD 2 TB im Test
Crucial X6 und X8 Portable SSD

Mit den Familien X6 und X8 Portable SSD hat Hersteller Crucial zwei Serien externer USB-SSD-Laufwerke parat. Wir haben uns jeweils das 2-TB-Modell im Praxistest zur Brust genommen und ausführlich auf Herz und Nieren geprüft.

Razer Blade Stealth 13 Modell 2020 im Test
Razer Blade Stealth 13 Modell 2020 im Test
Razer Blade Stealth 13 2020

Mit der Blade Stealth 13 Familie bietet Razer schlanke Ultrabooks auf Basis von „Ice Lake“ an. Wir haben uns die aufpolierte Modellvariante 2020 mit Full-HD 120-Hz-Display und hochwertigen Komponenten im Test angesehen.

Inno3D RTX 3060 Ti iCHILL X3 Red Review
Inno3D RTX 3060 Ti iCHILL X3 Red Review
Inno3D RTX 3060 Ti iCHILL X3 Red

Mit der GeForce RTX 3060 Ti rollt Nvidia die Ampere-Architektur auch in niedrigeren Preissegmenten aus. Wir haben uns die brandneue iCHILL X3 Red von Hersteller Inno3D im Test zur Brust genommen!