www.News-Ticker.org,  URL: http://www.news-ticker.org/pm.php?news_id=4450982






http://www.news-ticker.org/images/thumb/4450982.jpg
Tettnang, 16.08. 2004 15:14

Adhoc-Virenwarnung: H+BEDV warnt vor neuem Computervirus „Worm/MyDoom.s“
AntiVir Update auf der H+BEDV Webseite frei verfügbar

Tettnang, 16. August 2004 – Die Antivirenspezialisten aus dem Hause H+BEDV Datentechnik warnen alle Anwender der Betriebssysteme Windows 9x, ME, NT, 2000 und XP sowie Windows Server 2003 vor dem neuen Internet-Wurm MyDoom.s. Entgegen seiner Vorgänger lädt der Schädling Backdoor-Komponenten nach und verfügt damit auch über Eigenschaften eines klassischen Trojaners.

Worm/MyDoom.s versendet sich als Email mit eigener SMTP Engine. Als SMTP Engine bezeichnen Antivirenhersteller ein Programm, das selbstständig Mails verschicken kann. Worm/MyDoom.s lädt von der Domain www.richcolour.com oder zenadjuice.com Backdoor-Komponenten herunter, welche einen Vollzugriff auf den infizierten Rechner erlauben. Der Wurm fügt in der Windows Registry drei bestimmte Einträge hinzu.

Eine versandte Email von Worm/MyDoom.s hat folgendes Aussehen:
Subject: Photos
Body: LOL!;))))
Attachment: photos_arc.exe

H+BEDV empfiehlt, Emails mit entsprechender Betreffzeile, die den Wurm transportieren, nicht zu öffnen, sondern sofort zu löschen.

Der Wurm stellt seinen eigenen Versand zum 21.08.2004 um 11:11 Uhr lokaler Zeit ein, wobei die Backdoor-Komponenten weiterhin aktiv sein werden.

H+BEDV hat bereits reagiert und seit heute Morgen, 9:15 Uhr, ein entsprechendes Update für alle Kunden zur Verfügung gestellt. Die aktuelle Version der Virenschutzsoftware sowie eine ausführliche Virenbeschreibung stehen unter www.antivir.de zum Download bereit. Privatanwender können sich mit der aktuellen Version der kostenfreien „AntiVir Personal Edition“ gegen den ungebetenen Besucher über www.free-av.de schützen.


Kontaktinformationen:
H+BEDV Datentechnik GmbH
Karin Klösges
Lindauer Strasse 21
D-88069 Tettnang
Tel.: +49 (0) 7542 - 500 0
Fax: +49 (0) 7542 - 525 10
Email:
www.antivir.de