Seit dem Mittag erhalten wir am laufenden Band eMails mit dem
netten Betreff: "I love you". Leider stammt die Mail aber nicht
von einem bestimmten Urheber sondern verschickt sich selbst
weiter - ein waschechter Virus also. Der einmal mehr nur auf
Windows-Maschinen "losgeht", Macs sind nicht von der Ich-liebe-Dich-Attacke
betroffen. Offenbar haben Microsoft und die
Lufthansa bereits auf den Mailsturm reagiert und ihre Mailserver
abgeschaltet und überprüft.
Unser Virenexperte Toralv Dirro von Network Associates kannte
den Virus bereits. Er sei aus Großbritannien heute morgen zu
uns herüber geschwappt, offenbar ist er in Manila (Philippinen)
zum ersten Mal aufgetaucht.
Wirkung: Der I-love-you-Virus ersetzt vorhandene Dateien durch
sich selbst: Er zerstört prinzipiell MP3-, JPG-/JEPG- u.a.
ähnliche Dateien indem er sie um seine .vbs-Informationen
erweitert. Somit infiziert er jede Datei, die bei jedem
Austausch weitergegeben wird. Einmal aktiviert lädt I-love-you
zudem selbständig einen Trojaner aus dem Netz
(win-bugsfix.exe), der darauf aus ist, sich Passwörter zu
merken. Ob er sich auf bestimmte Passwörter spezialisiert,
ist noch nicht bekannt. Dem Ursprungsort der Downloadseite
versuchten wir leider ergebnislos auf die Spur zu kommen.
Auch ein IRC-Chat, der den mIRC-Client nutzt, kann betroffen
sein: Laut TrendMicro verändert der Virus die script.ini-Datei
und stößt eine "Direct Chat Connection" an. So schickt
er sich an alle Chatter weiter!
Verbreitung: Der I-love-you-Virus verschickt sich, wie im
Schneeballsystem, selbständig nach dem Öffnen an alle im
Adressbuch gespeicherten Nutzer! Beim erneuten Hochfahren des
PC ändert er die Windows-Registry-Dateien derart, dass sie
"zu seinen veränderten Bedingungen" starten. Gegenmittel: Eigentlich gibt es keines (oder Sie kaufen sich
einen Mac...) Sollten die Dateien angegriffen sein und schon
im .vbs-Format auftauchen, gibt es, laut Dirro, keine Möglichkeit, sie zu reparieren.
Demontage: Um den Virus zu entfernen müssen zunächst folgende Dateien im
Windows-Verzeichnis gelöscht werden:
Also am besten: Finger weg von der Mail und sofort ins digitale
Nirwana damit.
++ ++ Die neueste Anti-Viren-Software
++ Hier bekommen Sie die Treiber, um den Virus aufzuspüren
Surfen Sie gut! |