(Registrieren)

Alarm im World Wide Web: "Zimuse" zerstört Festplatte mit schädlichem Code / BitDefender identifiziert neuartigen Virus-Wurm-Zwitter

Geschrieben am 26-01-2010

Holzwickede (ots) - BitDefender ( www.bitdefender.de ),
anerkannter Anbieter von Anti-Malware-Lösungen, hat mit
Win32.Worm.Zimuse.A. einen neuen E-Threat identifiziert. Das
Besondere an ihm: Erstmals greift ein Threat die Hardware eines PCs
an. Dazu kombiniert er die zerstörerische Verhaltensweise eines Virus
und nutzt gleichzeitig die effektiven Verbreitungsmechanismen eines
Wurms. Beim User tarnt sich der Threat als harmloser IQ-Test. Bislang
sind zwei Varianten des Virus bekannt.

Win32.Worm.Zimuse.A ist eine extrem gefährliche Art von Malware.
Einmal ausgeführt, erstellt der Wurm zwischen sieben und elf Kopien
von sich selbst (je nach Variante) in den kritischen Bereichen des
Windows-Systems.

Im Vergleich zu herkömmlichen Würmern verursacht
Win32.Worm.Zimuse.A einen totalen Datenverlust, da er die ersten 50
KB des Master Boot Record - ein besonders wichtiger Bereich der
Festplatte - überschreibt. Um sich bei jedem Windows-Start erneut
auszuführen, setzt der Wurm den folgenden Registry-Eintrag:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run]"Dump"="%ProgramFiles%DumpDump.exe.

Zudem werden zwei Treiber-Dateien installiert mit den
Bezeichnungen: %system%driversMstart.sys sowie
%System%driversMseu.sys.

Da die 64-Bit-Versionen von Windows Vista und Windows 7 über
digital signierte Treiber verfügen, kann der Wurm die Treiberdateien
bei diesen Systemen nicht installieren.

System-Tod nach wenigen Tagen

Leider macht es dieser Threat den PC-Usern bereits in einem frühen
Stadium seiner Aktivierung nahezu unmöglich zu erkennen, dass sie
Opfer einer Malware-Infektion geworden sind. Ist eine bestimmte
Anzahl von Tagen verstrichen (40 Tage für Variante A bzw. 20 Tage für
die Variante B), erhält der Benutzer eine Fehlermeldung. Diese teilt
ihm mit, dass ein Problem aufgetreten ist, welches aus bösartigen
Inhalten in IP-Paketen einer seltsam aussehenden Web-Adresse
resultiert. Der User wird gebeten, sein System neu zu starten, indem
er auf "OK" klickt. Nach Betätigung wird die Festplatte des PCs beim
nächsten Neustart aufgrund des erwähnten Registry-Eintrags zerstört.
Das System ist fortan unbrauchbar.

Unter http://www.youtube.com/watch?v=KgjX4LQrkgI ist ein Video zu
finden, dass den Angriff des Zimuse-Wurms detailliert beschreibt.

Um sich vor einem derartigen Angriff zu schützen, empfiehlt
BitDefender den Download und die Installation einer kompletten
Anti-Malware-Suite mit Antiviren-, Antispam-, Antiphishing- und
Firewall-Schutz. PC-Nutzer sollten zudem davon absehen, in ihren
E-Mails Dateien von unbekannten Absendern zu öffnen oder verdächtig
aussehende Links zu aktivieren.

Weitere Informationen unter: www.bitdefender.de .

Bildmaterial kann unter bitdefender@sprengel-pr.com angefordert
werden.

Originaltext: BitDefender GmbH
Digitale Pressemappe: http://www.presseportal.de/pm/52715
Pressemappe via RSS : http://www.presseportal.de/rss/pm_52715.rss2

Pressekontakt:
BitDefender GmbH
Robert-Bosch-Str. 2
D-59439 Holzwickede

Ansprechpartner:
Hans-Peter Lange
PR-Manager
Tel.: +49 (0)2301 - 9184-330
Fax: +49 (0)2301 - 9184-499
E-Mail: presse@bitdefender.de

PR-Agentur:
Sprengel & Partner GmbH
Ansprechpartner:
Fabian Sprengel
Tel.: +49 (0)2661 - 91260-0
E-Mail: bitdefender@sprengel-pr.com


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

248382

weitere Artikel:
  • PHOENIX RUNDE "Mission gescheitert? - Deutsche Soldaten in Afghanistan" / PROGRAMMHINWEIS Mittwoch, 27. Januar 2010, 22.15 Uhr Bonn (ots) - Der Hexenkessel der Weltgeschichte, so wird Afghanistan auch genannt. Soldaten aus 40 Nationen sind dort in einem Krieg verstrickt, der nach Ansicht vieler Experten nicht zu gewinnen ist. Die Bundeswehr ist mit rund 8400 Mann vertreten. An diesem Donnerstag findet in London die internationale Afghanistan-Konferenz statt. Dort soll eine neue Strategie präsentiert werden: Die Soldaten sollen raus aus ihren Lagern und Panzern, um die Bevölkerung zu schützen. Damit wächst auch die Bedrohung. Die Bundesregierung will voraussichtlich mehr...

  • Top 10 Hotel-Legenden - bei lastminute.de München (ots) - Legendäre Hotels sind legendär, weil sie neben Stil, Luxus, exzellentem Service, großen Gästen und Historie vor allem viele spannende, charmante Anektoden bieten: Matilda die Katze, die im The Algonquin in New York lebt; The Ritz in London - das erste Hotel, in das junge Frauen ohne Anstandsdame durften; das Copacabana Palace in Rio, aus dem Orson Wells ein Fernsehgerät aus dem Fenster geworfen haben soll. lastminute.de, die Reise- und Freizeit-Website mit dem weltweit großen Hotelangebot, präsentiert die Top 10 Hotel-Legenden mehr...

  • PHOENIX-PROGRAMMHINWEIS für Mittwoch, 27. Januar 2010, 17.30 Uhr IM DIALOG SPEZIAL Alfred Schier im Gespräch mit Bill Gates Bonn (ots) - Heute ist er einer der reichsten Männer der Welt. Als er in den 80er Jahren in einer Garage begann, ein grafisches Betriebssystem für Computer zu entwickeln, hatte sich das niemand - er selbst wohl auch nicht - zu träumen gewagt. IM DIALOG spricht Alfred Schier mit dem Windows-Erfinder und ehemaligen Microsoft-Chef Bill Gates. Bill Gates hat sich schon vor Jahren aus dem operativen Geschäft von Microsoft verabschiedet. Seit 2000 ist Steve Ballmer Chef des Software-Riesen Microsoft. Gates setzt heute sein riesiges Vermögen, mehr...

  • ZDF-Programmänderung ab Woche 05/10 Mainz (ots) - Woche 05/10 Sa., 30.1. 17.45 Menschen - das Magazin Bitte nochmalige Änderung beachten: Wir geben nicht auf (Text und weitere Angaben s. 20.2.2010) ("Beruf oder Berufung? Der Arzt Albrecht Hennig" verschiebt sich auf Sa., 20.2.2010.) So., 31.1. 19.30 Terra X Der Fall Troja - Homers letztes Geheimnis Bitte Korrektur beachten: Film von Peter Moers und Frank Papenbroock _____________________________ Bitte neuen Ausdruck beachten: 0.30 mehr...

  • entf76gelösct4 mehr...

Mehr zu dem Thema Sonstiges

Der meistgelesene Artikel zu dem Thema:

Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht