openPR Recherche & Suche
Presseinformation

Alarm im World Wide Web: „Zimuse“ zerstört Festplatte mit schädlichem Code

26.01.201013:38 UhrIT, New Media & Software
Bild: Alarm im World Wide Web: „Zimuse“ zerstört Festplatte mit schädlichem Code

(openPR) BitDefender identifiziert neuartigen Virus-Wurm-Zwitter


Holzwickede, 26. Januar 2010 – BitDefender (bitdefender.de), anerkannter Anbieter von Anti-Malware-Lösungen, hat mit Win32.Worm.Zimuse.A. einen neuen E-Threat identifiziert. Das Besondere an ihm: Erstmals greift ein Threat die Hardware eines PCs an. Dazu kombiniert er die zerstörerische Verhaltensweise eines Virus und nutzt gleichzeitig die effektiven Verbreitungsmechanismen eines Wurms. Beim User tarnt sich der Threat als harmloser IQ-Test. Bislang sind zwei Varianten des Virus bekannt.



Win32.Worm.Zimuse.A ist eine extrem gefährliche Art von Malware. Einmal ausgeführt, erstellt der Wurm zwischen sieben und elf Kopien von sich selbst (je nach Variante) in den kritischen Bereichen des Windows-Systems.

Im Vergleich zu herkömmlichen Würmern verursacht Win32.Worm.Zimuse.A einen totalen Datenverlust, da er die ersten 50 KB des Master Boot Record – ein besonders wichtiger Bereich der Festplatte – überschreibt. Um sich bei jedem Windows-Start erneut auszuführen, setzt der Wurm den folgenden Registry-Eintrag:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion Run]"Dump"="%ProgramFiles%DumpDump.exe.

Zudem werden zwei Treiber-Dateien installiert mit den Bezeichnungen:
%system%driversMstart.sys sowie %System%driversMseu.sys.

Da die 64-Bit-Versionen von Windows Vista und Windows 7 über digital signierte Treiber verfügen, kann der Wurm die Treiberdateien bei diesen Systemen nicht installieren.

System-Tod nach wenigen Tagen
Leider macht es dieser Threat den PC-Usern bereits in einem frühen Stadium seiner Aktivierung nahezu unmöglich zu erkennen, dass sie Opfer einer Malware-Infektion geworden sind. Ist eine bestimmte Anzahl von Tagen verstrichen (40 Tage für Variante A bzw. 20 Tage für die Variante B), erhält der Benutzer eine Fehlermeldung. Diese teilt ihm mit, dass ein Problem aufgetreten ist, welches aus bösartigen Inhalten in IP-Paketen einer seltsam aussehenden Web-Adresse resultiert. Der User wird gebeten, sein System neu zu starten, indem er auf „OK“ klickt. Nach Betätigung wird die Festplatte des PCs beim nächsten Neustart aufgrund des erwähnten Registry-Eintrags zerstört. Das System ist fortan unbrauchbar.

Unter http://www.youtube.com/watch?v=KgjX4LQrkgI ist ein Video zu finden, dass den Angriff des Zimuse-Wurms detailliert beschreibt.

Um sich vor einem derartigen Angriff zu schützen, empfiehlt BitDefender den Download und die Installation einer kompletten Anti-Malware-Suite mit Antiviren-, Antispam-, Antiphishing- und Firewall-Schutz. PC-Nutzer sollten zudem davon absehen, in ihren E-Mails Dateien von unbekannten Absendern zu öffnen oder verdächtig aussehende Links zu aktivieren.

Weitere Informationen unter: www.bitdefender.de.

Bildmaterial kann unter E-Mail angefordert werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 390862
 142

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Alarm im World Wide Web: „Zimuse“ zerstört Festplatte mit schädlichem Code“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von BitDefender GmbH

Bild: Sicherer Urlaub für’s SmartphoneBild: Sicherer Urlaub für’s Smartphone
Sicherer Urlaub für’s Smartphone
In Bayern und Baden-Württemberg sind die Pfingstferien gerade vorbei, aber auch in allen anderen Bundesländern läuft der Countdown für die Sommerferien. Neben Kleidung, Kosmetik und den benötigten Dokumenten gehören auch Smartphone, Tablet PC oder Notebook ganz oben auf die Kofferpackliste. Denn ein Urlaub ohne Selfie, Facebook-Posts, Whats-App Gruppenchats oder Twitter-Nachrichten ist kaum noch vorstellbar. Reisende sollten ihre mobilen Endgeräte jedoch absichern, denn diese könnten zu leichtsinnig mit einem unsicheren WLAN-Hotspot verbunden…
Bild: Die 7 am häufigsten ausgenutzten Exploits in freier WildbahnBild: Die 7 am häufigsten ausgenutzten Exploits in freier Wildbahn
Die 7 am häufigsten ausgenutzten Exploits in freier Wildbahn
Schwerte, 16. April 2015 –Heartbleed, Shellshock und Poodle waren 2014 für Menschen weltweit ein unerwarteter Schock – ihre gefährlichen Auswirkungen und weite Verbreitung ließ bei vielen hundert Millionen Nutzen die Frage nach ihrer Sicherheit aufkommen. Aber treffen uns Cyber-Angriffe wirklich immer aus heiterem Himmel? In den letzten Jahren boomen Exploit Kits. Diese Tools werden in der Regel auf kompromittierten Servern gehostet und wie herkömmliche Webseiten bereitgestellt. Landet ein Benutzer auf einer dieser Seiten, wird die Browser-…

Das könnte Sie auch interessieren:

Bild: BitDefender bietet Removal-Tool für neuen Master-Boot-Record-InfektorBild: BitDefender bietet Removal-Tool für neuen Master-Boot-Record-Infektor
BitDefender bietet Removal-Tool für neuen Master-Boot-Record-Infektor
… 28. Juni 2010 – Zimuse hat einen neuen Nachahmer gefunden: Backdoor.Yonsole heißt der aktuelle Wurm, der den Master Boot Record (MBR) einer lokalen Festplatte überschreibt und somit das Starten von Windows verhindert. Internet-Security-Experte BitDefender (www.bitdefender.de) hat bereits reagiert und ein kostenloses Removal Tool zum Entfernen des Schädlings …
Bild: Multimediale Vernetzung mit der Synology USB Station 2Bild: Multimediale Vernetzung mit der Synology USB Station 2
Multimediale Vernetzung mit der Synology USB Station 2
… energiesparende, hochleistungsfähige und zuverlässige NAS-Server, eine neue Speicherlösung für den Heim- und Businesseinsatz. Neben der gemeinsamen, zeitgleichen und plattformunabhängigen Nutzung externer USB-Festplatten und Drucker im Netzwerk bietet die USB Station 2 auch zahlreiche multimediale Anwendungen wie beispielsweise die Audio Station 2 oder die …
Bild: Erfinder des World Wide Web äussert sich zur Zukunft des InternetsBild: Erfinder des World Wide Web äussert sich zur Zukunft des Internets
Erfinder des World Wide Web äussert sich zur Zukunft des Internets
Der Erfinder des World Wide Web, Tim Berners-Lee, meldet sich zur Zukunft des Internets zu Wort. Berners-Lee entwickelte 1989 als Entwickler am CERN das hypertext-basierte Web, also das HTML-Protokoll. Nun hat er eine neue Stiftung gegründet, die World Wide Web-Foundation. Ziel der Stiftung sei es zum einen die Demokratie innerhalb des Internets zu fördern …
Bild: Mit dem Smiley 2.0 ins InternetBild: Mit dem Smiley 2.0 ins Internet
Mit dem Smiley 2.0 ins Internet
In Hostels und Hotels, die Hotelgastkommunikation über DaPhix nutzen, kann man jetzt mit einem QR-Code ins World Wide Web Er wirkt wie ein digitales Labyrinth, hat jedoch eine charmante, postmoderne Eigenästhetik: der Quick Response Code. Kurz: QR-Code. Der hippe Nachfahre des Barcode, sieht mit seinen integrierten Quadraten als Augen aus wie ein Smiley …
Mit Lotus Notes ab ins Web
Mit Lotus Notes ab ins Web
… We4IT und die Gesellschaft für Migration und Integration (GMI) haben dies erkannt und erleichtern nun die Einbettung von Lotus Notes-Datenbanken ins World Wide Web. Unterstützt durch die ausgereiften Analyse- und Umsetzungstools des Kooperationspartners, versieht der Bremer Softwarespezialist erwünschte Notes-Datenbanken mit einem attraktiven Web-Frontend. …
Bild: Verbreitung von QR Codes in Deutschland nimmt zuBild: Verbreitung von QR Codes in Deutschland nimmt zu
Verbreitung von QR Codes in Deutschland nimmt zu
… werden: Auf Werbeanzeigen, Visitenkarten, Prospekten, Aufklebern, Bekleidung, Plakaten oder auch Produkten. Die Einsatzmöglichkeiten der Codes sind so vielfältig wie das World Wide Web selbst. Denkbar sind hinterlegte Videos als Aufbauanleitung, Verlinkungen zu Webcams, Lotteriespiele, Rabattaktionen, erklärende Audiofiles, Bewertungsportale usw. Oder …
Bild: Genial günstig vernetzt - Synology USB Station 2Bild: Genial günstig vernetzt - Synology USB Station 2
Genial günstig vernetzt - Synology USB Station 2
… hochleistungsfähige und zuverlässige NAS-Server, stellt die neue Storage-Lösung USB Station 2 vor. Neben der gemeinsamen, zeitgleichen und plattformunabhängigen Nutzung externer USB-Festplatten und Drucker im privaten oder geschäftlichen Umfeld bietet die Speicherlösung auch zahlreiche multimediale Anwendungen wie beispielsweise die Audio Station 2 oder …
CBF-Dreieich startet neuen Foto-Anfänger- und Internetkurs im Februar
CBF-Dreieich startet neuen Foto-Anfänger- und Internetkurs im Februar
… CBF-Dreieich nun erneut den sicheren Umgang mit digitalen Fotos, den Anschluss der mitgebrachten, eigenen Fotogeräte an einen Computer, die Übertragung von Bildern auf die Festplatte und natürlich die umfangreichen Möglichkeiten zur Bearbeitung eines Bildes. Auch der Ausdruck eines Fotos – entweder zuhause am eigenen Printer oder via Online-Fotoshop …
Erfolgreich Digitales Marketing betreiben
Erfolgreich Digitales Marketing betreiben
Erfolg im World Wide Web kann sehr schnell eintreten, doch ist eine entsprechende Planung durchaus notwendig. Interessant ist in diesem Fall für Unternehmen eine Online Marketing Beratung, denn gerade die PR in Digitalen Medien sollte nicht ungenutzt bleiben. Auffallend ist, dass Erfahrung und ein seriöses Angebot gesucht werden müssen, denn nur wer …
Bild: Terra und Nexoc Notebooks nun auch bei KewareBild: Terra und Nexoc Notebooks nun auch bei Keware
Terra und Nexoc Notebooks nun auch bei Keware
… alle technischen Details, die benötigt werden? Ein jeder weiß, dass die Suche im Datendschungel des World Wide Web nach der richtigen Grafikkarte oder Festplatte nicht einfach und zeitintensiv ist. Mit diesem Thema hat sich der EDV-Onlineshop keware.de intensiv auseinandergesetzt. Keware.de, ein inzwischen renommierter EDV-Online-Fachhandel, hat es …
Sie lesen gerade: Alarm im World Wide Web: „Zimuse“ zerstört Festplatte mit schädlichem Code