Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 18095

TREND MICRO Deutschland GmbH Parkring 29 85748 Garching, Deutschland http://www.trendmicro.de
Ansprechpartner:in Frau Vera M. Sander +49 89 8906670
Logo der Firma TREND MICRO Deutschland GmbH
TREND MICRO Deutschland GmbH

TREND MICRO löst Yellow Alert aus: WORM_NETSKY.P verbreitet sich per Email

(PresseBox) (Unterschleißheim, )
TREND MICRO hat am 22.März (7:05 Uhr PST) einen globalen Yellow Alert ausgelöst, um die Ausbreitung von WORM_NETSKY.P zu verhindern. Infektionen mit diesem Malicious Code wurden bislang aus den USA und Europa gemeldet. Nach ersten Analysen der TrendLabs ist das Schadens- und Verbreitungspotenzial von NETSKY.P als hoch einzustufen. Die neue NETSKY-Variante verfügt über eine eigene SMTP (Simple Mail Transfer Protocol)-Engine und versendet Emails mit infizierten Dateianhängen. Zudem befällt NETSKY.P auch öffentliche Netzwerk-Ordner. Gefährdet sind Computer mit den Betriebsystemen Windows 95, 98, ME, NT, 2000 und XP. AntiViren-Lösungen von TREND MICRO erkennen NETSKY.P ab Pattern-File 832 und Scan-Engine 5.600. Aktuelle Pattern-Files stehen auf www.trendmicro.de zum sofortigen Download bereit. Darüber hinaus bietet TREND MICRO unter http://de.trendmicro.europe.com/... einen kostenlosen Online-Scanner für alle Computernutzer.

Der Speicher-residente und UPX-komprimierte Wurm verbreitet sich über Emails mit unterschiedlichen Betreffzeilen, Nachrichtentexten und Dateianhängen (EXE-, PIF-, SCR- oder ZIP-Endung). Darüber hinaus versucht NETSKY.P, Email-Adressen aus Dateien mit folgenden Endungen zu sammeln: ADB, ASP, CGI, DBX, DHTM, DOC, EML, HTM, HTML ,JSP, MSG, OFT, PHP, PL, RTF, SHT, SHTM, TBB, TXT, UIN, VBS, WAB, WSH und XML .

NETSKY.P infiziert darüber hinaus Netzwerk-Ordner, in dem er Kopien von sich in den öffentlichen Ordnern des befallenen Systems ablegt. Zu diesem Zweck sucht der Malicious Code gezielt nach Ordnern, die einen der folgenden Begriffe im Namen haben: shared files, kazaa, mule, donkey, morpheus, lime, bear, icq, shar, upload, http, htdocs, ftp, download und my shared folder.

Schwachstelle im Internet Explorer
Die neue NETSKY-Variante nutzt gezielt eine bekannte Sicherheitslücke des Internet Explorer (Incorrect MIME Header, MS01-020), um den Malicious Code automatisch auszuführen, sobald die Email gelesen wird. Weitere Informationen zu dieser Schwachstelle finden sich unter http://www.microsoft.com/....

Löschen von Registry-Einträgen
Die Schadensroutine von NETSKY.P versucht, bestimmte Registry-Einträge zu löschen, sofern diese auf dem System vorhanden sind. Dazu gehören:
* HKEY_LOCAL_MACHINE\System\CurrentControlSet
Services\WksPatch
* HKEY_CURRENT_USER\Software\Microsoft\Windows
CurrentVersion\Explorer\PINF
* HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-
00AA005127ED}InProcServer32
Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.