newsburger.de Nachrichten aus aller Welt

Alarm im World Wide Web „Zimuse“ zerstört Festplatte mit schädlichem Code

Erstmals greift ein Threat die Hardware eines PCs an.

Holzwickede – BitDefender, anerkannter Anbieter von Anti-Malware-Lösungen, hat mit Win32.Worm.Zimuse.A. einen neuen E-Threat identifiziert. Das Besondere an ihm: Erstmals greift ein Threat die Hardware eines PCs an. Dazu kombiniert er die zerstörerische Verhaltensweise eines Virus und nutzt gleichzeitig die effektiven Verbreitungsmechanismen eines Wurms. Beim User tarnt sich der Threat als harmloser IQ-Test. Bislang sind zwei Varianten des Virus bekannt.

Win32.Worm.Zimuse.A ist eine extrem gefährliche Art von Malware. Einmal ausgeführt, erstellt der Wurm zwischen sieben und elf Kopien von sich selbst (je nach Variante) in den kritischen Bereichen des Windows-Systems. Im Vergleich zu herkömmlichen Würmern verursacht Win32.Worm.Zimuse.A einen totalen Datenverlust, da er die ersten 50 KB des Master Boot Record – ein besonders wichtiger Bereich der Festplatte – überschreibt.

Um sich bei jedem Windows-Start erneut auszuführen, setzt der Wurm den folgenden Registry-Eintrag: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run]“Dump“=“%ProgramFiles%\Dump\Dump.exe. Zudem werden zwei Treiber-Dateien installiert mit den Bezeichnungen: %system%\drivers\Mstart.sys sowie %System%\drivers\Mseu.sys.

Da die 64-Bit-Versionen von Windows Vista und Windows 7 über digital signierte Treiber verfügen, kann der Wurm die Treiberdateien bei diesen Systemen nicht installieren.

Leider macht es dieser Threat den PC-Usern bereits in einem frühen Stadium seiner Aktivierung nahezu unmöglich zu erkennen, dass sie Opfer einer Malware-Infektion geworden sind. Ist eine bestimmte Anzahl von Tagen verstrichen (40 Tage für Variante A bzw. 20 Tage für die Variante B), erhält der Benutzer eine Fehlermeldung. Diese teilt ihm mit, dass ein Problem aufgetreten ist, welches aus bösartigen Inhalten in IP-Paketen einer seltsam aussehenden Web-Adresse resultiert. Der User wird gebeten, sein System neu zu starten, indem er auf „OK“ klickt. Nach Betätigung wird die Festplatte des PCs beim nächsten Neustart aufgrund des erwähnten Registry-Eintrags zerstört. Das System ist fortan unbrauchbar.

Um sich vor einem derartigen Angriff zu schützen, empfiehlt BitDefender den Download und die Installation einer kompletten Anti-Malware-Suite mit Antiviren-, Antispam-, Antiphishing- und Firewall-Schutz. PC-Nutzer sollten zudem davon absehen, in ihren E-Mails Dateien von unbekannten Absendern zu öffnen oder verdächtig aussehende Links zu aktivieren.

26.01.2010 - pressebox / newsburger.de

Weitere Meldungen

Online-Shopping Jeder zehnte Artikel wird zurückgesendet

Laut einer aktuellen BITKOM-Umfrage senden deutsche Online-Shopper durchschnittlich elf Prozent ihrer Internetkäufe zurück. Lediglich ein Viertel der Befragten gibt an, online erworbene Artikel nie zu retournieren – eine ernüchternde Feststellung. ...

Gesundheit VZBV bemängelt Schwächen bei Online-Buchung von Arztterminen

Digitale Buchungssysteme für Arzttermine benachteiligen scheinbar gesetzlich versicherte Patienten, so eine Untersuchung des Verbraucherzentrale Bundesverbands (VZBV), über die der "Business Insider" berichtet. ...

Unternehmen Aldi Nord wendet sich von Musk-Netzwerk X ab

Internet Große Mehrheit fühlt sich im Internet bedroht

Religion Behörden erfassen deutlich mehr antisemitische Hasskommentare

Gesundheit Immer mehr Patienten vereinbaren Arzttermine online

Cyber-Angriff auf Rathäuser GdP dringt auf mehr IT-Sicherheit

Studie Kinder spielen mehr mit Medien als auf der Straße

Studie Zahl der Online-Stellenanzeigen steigt weiter deutlich an

Unternehmen Unternehmen fahren Aktivitäten auf Twitter-Nachfolger weiter zurück

Luftfahrt WLAN-Nutzer im Flugzeug trotz geringer Geschwindigkeit zufrieden

"Bildungsrevolution" Kulturwissenschaftlerin plädiert für mehr „Pornokompetenz“

Statistisches Bundesamt Nur wenige Deutsche können sich keinen Internetzugang leisten

Integration Verbände verlangen neue Deutschlandticket-Funktion für Bahn-App

Angriffskampagne Verfassungsschutz warnt vor chinesischen Staatshackern

Umfrage Etwas mehr Deutsche nutzen „Smart-Home-Anwendungen“

Studie Plattformen verstoßen gegen Verbraucherschutzregeln

Abfrage Nur in fünf Ländern haben alle Schulen Breitbandanschluss

Glasfasernetz-Ausbau Deutsche Telekom verändert Strategie

Bericht Über 150.000 Jugendliche nutzen bisher „Kulturpass“

« Vorheriger ArtikelNächster Artikel »