openPR Recherche & Suche
Presseinformation

Gefährlicher neuer Internet-Wurm: Fizzer attackiert via E-Mails und KaZaA

29.04.200401:43 UhrIT, New Media & Software

(openPR) 12. Mai 2003 – Kaspersky Labs, eine internationale Software-Schmiede im Bereich Datensicherheit, warnt vor dem neu entdeckten Internet-Wurm Fizzer. Diese Malware verschickt ihre Kopien nicht nur über E-Mails, sondern enthält auch Prozeduren zur Verbreitung über das P2P-Netzwerk KaZaA sowie einen Keylogger und einen Trojaner, um den infizierten Computer zu kontrollieren. Zunächst gelangt Fizzer als ausführbare Datei auf den anvisierten Computer und aktiviert sich, sobald der PC gestartet wird. Danach werden auf der Festplatte fünf zusätzliche Dateien erstellt und die Autorun-Section des Windows-Systemregisters wird modifiziert, um den Internet-Wurm beim Starten des Betriebssystems zu laden. Kaspersky Labs sind bereits mehrere Fälle von Infizierungen durch Fizzer bekannt geworden.



Schnelle Verbreitung

Die Besonderheit dieses Wurms besteht darin, dass er sich über zwei Wege schnell und effizient verbreiten kann: über E-Mails und über KaZaA. Für den Versand seiner Kopien per E-Mail durchsucht Fizzer die Adressverzeichnisse von Outlook und Windows (Windows Address Book) oder benutzt zufällig ausgewählte Adressen aus den größten öffentlichen E-Mail-Systemen wie Hotmail und Yahoo. Danach verschickt der Wurm von infizierten Computern aus E-Mails mit dem Absender des jeweiligen Besitzers. Diese können unterschiedliche Betreffzeilen, Textinhalte und Dateinamen haben.

Ein Beispiel:

Betreff: Re: I think you might find this amusing...

Angehängte Datei: Logan6.exe

Body: Let me know what you think of this...

Zur Verbreitung über KaZaA erstellt Fizzer seine Kopien und stellt diese unter zufällig gewählten Namen in das Verzeichnis des P2P-Netzwerks, so dass sie für andere User zugänglich werden.

Riskante Nebenwirkungen

Fizzer kann zur Verbreitung vertraulicher Informationen von infizierten Computern führen. Der Wurm installiert einen Keylogger, der alle Betätigungen der Tastatur abfängt und in einer eigenen Datei abspeichert. Um diese und andere Daten weiterzuleiten, wird ein Backdoor-Utility installiert (zur unautorisierten Zugriffskontrolle), das Hackern ermöglicht, über IRC-Chat-Channels, HTTP-Protokolle sowie Tenet unbemerkt den Computer zu kontrollieren. Zudem stellt der Wurm regelmäßig eine Verbindung zu einer Web-Seite auf dem allgemein zugänglichen Server Geocities her und versucht von dort eine aktualisierte Version seiner ausführbaren Module herunterzuladen. Um einer Entdeckung zu entgehen, scannt Fizzer darüber hinaus den Speicher des Computers und schließt die aktiven Vorgänge einiger gängiger Antiviren-Programme.

Die Antiviren-Datenbank von Kaspersky Anti-Virus enthält bereits einen Schutz vor Fizzer. Detailliertere Informationen über Fizzer finden sich unter: http://www.viruslist.com/eng/viruslist.html?id=60431

Das Unternehmen

Kaspersky Labs ist ein Unternehmen im Bereich IT-Sicherheit, das innovative Produkte zum Schutz gegen Viren, Hacker und Spam anbietet – für Home-User sowie für Netzwerke in kleinen, mittelständischen und großen Unternehmen. Kaspersky Labs wurde 1997 gegründet und beschäftigt in der Zentrale in Moskau sowie in Niederlassungen in Frankreich, Großbritannien und den USA zurzeit 250 Mitarbeiter. Das Forschungsteam des Unternehmens führt bereits seit 14 Jahren unermüdlich seinen Kampf gegen Computer-Viren. Die dabei erworbenen Erkenntnisse und Erfahrungen machen Kaspersky Labs zu einem international anerkannten Experten für Antiviren-Schutz.

Detailliertere Informationen finden Sie unter www.kaspersky.com. Deutsche Pressemitteilungen sind zudem abrufbar unter www.commcreativ.de

 

Weitere Informationen





Kaspersky Labs

Denis Zenkin

10, Geroyev Panfilovtsev ST

RUS-125363 Moskau

Tel: +7 / 095 / 948 56 50

Fax: +7 / 095 / 948 43 31

Email: E-Mail


COMMcreativ

Public Communications oHG

Schießstättstr. 30

80339 München

Tel.: +49 / 89 / 51 99 67-0

Fax: +49 / 89 / 51 99 67-19

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 8553
 111

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Gefährlicher neuer Internet-Wurm: Fizzer attackiert via E-Mails und KaZaA“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Kaspersky Labs

Bild: Die Kaspersky ONE Man Band geht in die letzte RundeBild: Die Kaspersky ONE Man Band geht in die letzte Runde
Die Kaspersky ONE Man Band geht in die letzte Runde
Sie geht in die letzte Runde – Die Suche nach der besten Kaspersky ONE Man Band. Mit Hilfe einer innovativen App können ambitionierte Nachwuchs-Künstler seit Anfang Juli Ihre Kreationen auf der Facebook-Site der Sicherheitsexperten präsentieren und attraktive Preise abräumen. Die Teilnehmer können mit der App aus verschiedenen Genres Ihren Lieblingsstil wählen und danach verschiedene Samples und Loops aus dem gewünschten Bereich miteinander kombinieren. Dazu ermöglich die App, ein Video zu erstellen, welches die Fans mit Ihren Freunden teile…
Bild: Gefällt mir“: Kaspersky Internet Security über Facebook als 90- Tage-Vollversion verfügbarBild: Gefällt mir“: Kaspersky Internet Security über Facebook als 90- Tage-Vollversion verfügbar
Gefällt mir“: Kaspersky Internet Security über Facebook als 90- Tage-Vollversion verfügbar
Moskau/Ingolstadt, 25. Juni 2012 – Kaspersky Lab bietet seinen Facebook-Fans ein exklusives Schmankerl: Ab sofort können sich alle „Liker“ der deutschsprachigen Facebook-Seite eine 90-Tage-Vollversion des Flaggschiffprodukts Kaspersky Internet Security 2012 herunterladen. Die Aktion geht bis zum 5. Juli. Sollten Kaspersky-Fans die Software bereits nutzen, freut sich sicher der eine oder andere Freund oder Freundin darüber, den aktuellen Kaspersky-Rundumschutz vor Viren, Trojanern, Spam, Hackern und anderen Bedrohungen drei Monate lang kostenl…

Das könnte Sie auch interessieren:

Das war das Malware Jahr 2002 – ein Rückblick von Kaspersky Labs
Das war das Malware Jahr 2002 – ein Rückblick von Kaspersky Labs
… wiederholt Anwender des File-Sharing-Netzwerkes KaZaa Opfer von Virenattacken, auch die Angriffe auf Linux-User hörten nicht auf. Wenige Schädlinge dominieren das Feld Bei den Gesamtinfizierungen lag der Internet-Wurm Klez mit Abstand auf Nummer 1 der Malware-Top 10 – in der Geschichte der Computer-Viren ist es bislang noch keinem anderen Schädling gelungen, …
Bild: Extrem aggressiver Wurm verbreitet sich über Instant MessengerBild: Extrem aggressiver Wurm verbreitet sich über Instant Messenger
Extrem aggressiver Wurm verbreitet sich über Instant Messenger
… Wechseldatenträgern. Hier aktiviert sich der Wurm über die Autorun-Funktion in Windows. Palevo-Würmer verbreiten sich zudem über Peer-2-peer-Plattformen wie Ares, BearShare, iMesh, Shareza, Kazaa, DC++, eMule und LimeWire, indem sie ihren Code in die dort freigegebenen Dateien injizieren. „Wir empfehlen Nutzern von Instant Messaging-Diensten, äußerst vorsichtig …
PC-SPEZIALIST Franchise AG: Radikal-Kur gegen Wurm-Attacken
PC-SPEZIALIST Franchise AG: Radikal-Kur gegen Wurm-Attacken
… Betreffzeilen. "Ich bin`s noch mal" ist zum Beispiel eine Variante, die zudem einen angeblich vergessenen Anhang mit sendet. Der englische Wurm teilt mit, dass versehentlich private E-Mails des Absenders an den Empfänger gesendet wurden. Wer neugierig ist und die Anhänge anklickt, startet den Wurm. Der verbreitet sich dann automatisch über die auf dem …
Bild: Ashampoo AntiSpyWare: Die Beta v.0.81 erkennt und beseitigt den Wurm Nyxem.EBild: Ashampoo AntiSpyWare: Die Beta v.0.81 erkennt und beseitigt den Wurm Nyxem.E
Ashampoo AntiSpyWare: Die Beta v.0.81 erkennt und beseitigt den Wurm Nyxem.E
Am 3. Februar soll der E-Mail-Wurm Nyxem.E erstmals aktiv werden. Er ist darauf programmiert, die Dateien des betroffenen Anwenders zu zerstören. Als eines der ersten Sicherheitsprogramme reagiert Ashampoo AntiSpyWare auf den destruktiven Wurm. Die Beta v0.81 erkennt ihn als Worm.VB.bi und beseitigt ihn zuverlässig. Die meisten Würmer, die im Postfach des PC-Anwenders aufschlagen, sind alte Bekannte. Zuverlässig enttarnt der Virenscanner die Schad-Mails und löscht die gefährlichen Anhänge. Die Sicherheitslücke klafft allerdings weit auf, we…
Bild: Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum ValentinstagBild: Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum Valentinstag
Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum Valentinstag
… Vorsicht. Schutz vor möglichen Malware-Überraschungen am Tag der Liebenden bietet das Trend Micro Smart Protection Network. Die vom Waledac-Wurm gespammten E-Mails werden blockiert, bevor sie das System des E-Mail-Empfängers erreichen. Informationen zu aktuellen Sicherheitsbedrohungen sind im TrendLabs Malware Blog unter http://blog.trendmicro.com/ …
KaZaa Lite beliebteste Tauschbörse
KaZaa Lite beliebteste Tauschbörse
6. Februar 2003 - (tonspion.de/ur) KaZaa Lite ist inzwischen die beliebteste Tauschbörse im Internet. Laut einer Befragung von 1547 Nutzern des MP3 Musikmagazins Tonspion.de greifen rund 46% auf eine gehackte und werbefreie Version der Tauschbörse KaZaa zu. KaZaa wird dagegen nur noch von 31% verwendet. Rund 83% aller Befragten nutzen inzwischen auch …
Alarmstufe 1 wegen Internet-Wurm Roron
Alarmstufe 1 wegen Internet-Wurm Roron
7. November 2002 - Kaspersky Labs, eine internationale Software-Schmiede im Bereich Datensicherheit, warnt vor dem neuen, in Bulgarien entwickelten Internet-Wurm Roron. Bis jetzt sind sechs Modifikationen des Wurms entdeckt worden, die bereits unter anderem in Russland, USA und einer Reihe europäischer Länder zahlreiche Infektionen verursacht haben. …
BitDefender-Prognose für den Business-Sektor: Spear Phishing-Attacken nehmen 2010 zu
BitDefender-Prognose für den Business-Sektor: Spear Phishing-Attacken nehmen 2010 zu
BitDefender identifiziert Malware-Trends für das kommende Jahr Holzwickede, 08. Dezember 2009 – Die Anzahl und Verbreitung von gefährlicher Malware wird nach einer Prognose von BitDefender (bitdefender) im Jahr 2010 weiter steigen. Im Business-Umfeld ist mit einer erneuten Zunahme von Attacken mittels Spam E-Mails zu rechnen. Das Bedrohungsspektrum …
Würmer sind eine gefährliche Plage
Würmer sind eine gefährliche Plage
… gefährlich machte und vertrauliche Daten in die falschen Hände geraten ließ. Harmlose Post mit explosivem Inhalt Tanatos.b verbreitet sich als angehängte Datei von infizierten E-Mails, die unterschiedliche Betreffzeilen, Mail-Bodies und Namen der angehängten Dateien haben können. Der Schädling wird bei einem Start der Wirtsdatei im Attachment aktiviert, …
BitDefender prognostiziert weiterhin hohe Gefahr durch Conficker im Jahr 2010
BitDefender prognostiziert weiterhin hohe Gefahr durch Conficker im Jahr 2010
… suchten. Dieser Conficker-Typ bildet dagegen seit dem 1. April täglich 50.000 neue Domainnamen pro Tag, von denen 500 zufällig ausgewählt werden. Immer noch aktiv – und gefährlicher denn je Mitte des Jahres schien der Wurm wieder an Bedeutung zu verlieren. Im BitDefender E-Threat-Report des Monats Juni beispielsweise nahm er mit 3,33 Prozent lediglich …
Sie lesen gerade: Gefährlicher neuer Internet-Wurm: Fizzer attackiert via E-Mails und KaZaA