| "Autor" |
"Yarner" - angebliche Virenwarnung ist ein Virus |
|
|
|
geschrieben am: 21.02.2002 um 10:14 Uhr
|
|
"Yarner" - angebliche Virenwarnung ist ein Virus
Seit mehreren Stunden geht "Yarner" um, in diesem Jahr wohl der erste Wurm mit guten Verbreitungschancen in Deutschland. Als "Trojaner Info" warnt er vor Viren - und verseucht dabei die Rechner der Leser. Doch an dem Wurm ist so einiges seltsam.
Die meisten per E-Mail verbreiteten Viren sind relativ leicht durchschaubar: Sie locken mit "menschlichen Grundbedürfnissen", verraten sich durch krumme Rechtschreibung und plumpe Anmacherei. "Yarner", den man in Deutschland treffender als "Trojaner Info" bezeichnen sollte, ist anders.
Yarner kommt daher, als wäre er ein ernster, sachlicher Newsletter: "Trojaner-Info Newsletter 18.02.02" hieß er gestern Nacht, seit heute wird er auch mit dem Datum 19.2. vertrieben. Und dann geht es sachlich weiter: "Willkomen zur neuesten Newsletter-Ausgabe der Webseite Trojaner-Info.de. Hier die Themen im Ueberblick: 01. YAW 2.0 - Unser Dialerwarner in neuer Version".
Dann geht es weiter, in gutem Deutsch und immer sachlich, am Ende sogar unterzeichnet von den zwei angeblichen Versendern: Thomas Tietz und Andreas Ebert.
Die betreiben tatsächlich die in der Mail verlinkte Security-Website "Trojaner-Info" - und wehren sich dagegen, Versender der Mail zu sein:
"Trojaner-Info.de verschickt kein "YAW 2.0"
Seit Montag den 18.02.2002 in den späteren Abendstunden hat eine uns unbekannte Person damit begonnen, E-Mails unter Angabe unserer Domain und Namen (Thomas Tietz & Andreas Ebert) mit einem Dateianhang (Name: yawsetup.exe) zu versenden.
Wir warnen jeden Empfänger davor diesen Dateianhang zu öffnen, da dieser unter Umständen den gesamten Datenbestand löschen und sich recht effektiv mittels einer Wurmfunktion verbreiten kann."
Das sehen inzwischen auch die Analysten der führenden Virenschutz-Unternehmen so.
Demnach ersetzt der Wurm nach seiner Aktivierung durch Klick auf das File-Attachment "yawsetup.exe" das Notepad-Programm, indem er sich selbst den dazugehörigen Namen "notepad.exe" gibt. Der Wurm erzeugt eine weitere exe-Datei mit einem willkürlichen Dateinamen. Danach versucht der Wurm, sich per Mail weiter zu verbreiten. Schlussendlich "vermüllt" Yarner die Festplatte des betroffenen Rechners.
Eindringliche Warnung: "Trojaner-Info"-Mail löschen. Attachment nicht öffnen.
Ich weiss, dass dies das falsche Forum ist, aber hier lesen es die meisten.
ReneeW |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 21.02.2002 um 10:39 Uhr
|
|
Besten Dank fuer die Info !
Lama |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 21.02.2002 um 10:50 Uhr
|
|
thx für die info...ich hoffe es stört nicht, dass ich deinen text kopiert habe und im ph@tt-forum veröffentlicht hab...bin der meinung, dass man so viel leutz wie möglich darüber informieren sollte...
bei beschwerden, einfach bei mischens melden
greetz
goa ;) |
|
|
|
|
|
|
Top
|