Pit Klein

26. Januar 2010
Virus Schädling Trojaner Aufmacher Bild vergrößern 600 http://img2.magnus.de/Virus-Sch-dling-Trojaner-Aufmacher-r600x457-C-921e411a-8836271.jpg © dpa

Neuer Schädling "Zimuse" aufgetaucht

Bitdefender: Virus-Trojaner-Zwitter "Zimuse" will Festplatten ausradieren

Mit dem Win32.Worm.Zimuse.A. ist ein neuer Schädling aufgetaucht, der sich als harmloser IQ-Test ausgibt, es in Wahrheit aber auf eine Zerstörung aller Daten der Systemfestplatte abgesehen hat.

Einmal ausgeführt, erstellt der Wurm zwischen sieben und elf Kopien von sich selbst in den kritischen Bereichen des Windows-Systems, teilte der Sicherheitsspezialist BitDefender am Dienstag mit. Im Vergleich zu herkömmlichen Würmern verursacht Win32.Worm.Zimuse.A einen totalen Datenverlust, da er die ersten 50 KB des Master Boot Record (MBR) überschreibt. Um sich bei jedem Windows-Start erneut auszuführen, setzt der Wurm den folgenden Registry-Eintrag:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run]"Dump"=" ProzentProgramFiles Prozent\Dump\Dump.exe.

Zudem werden zwei Treiber-Dateien installiert mit den Bezeichnungen: Prozentsystem Prozent\drivers\Mstart.sys sowie ProzentSystem Prozent\drivers\Mseu.sys.

Da die 64-Bit-Versionen von Windows Vista und Windows 7 über digital signierte Treiber verfügen, kann der Wurm die Treiber-Dateien bei diesen Systemen nicht installieren, bzw. nur dann, wenn der Mechanismus beim Booten nicht manuell abgeschaltet wurde.

Eine Infektion ist zunächst nicht zu bemerken. Erst, wenn eine bestimmte Anzahl von Tagen verstrichen ist (40 Tage für Variante A bzw. 20 Tage für die Variante B), erhält der Benutzer eine Fehlermeldung. Diese teilt ihm mit, dass ein "Problem" aufgetreten ist, das aus bösartigen Inhalten in IP-Paketen einer seltsam aussehenden Web-Adresse resultiert. Der User wird gebeten, sein System neu zu starten. Nach Betätigung wird die Festplatte des PCs beim nächsten Neustart unbrauchbar gemacht.


Verwandte Themen

INTERNETRADIO bei pearl.de INTERNETRADIO bei pearl.de pearl.de Bestseller NEU Beratungsvideo Schnäppchen Sehr gut bewertet Pressestimmen
Meistgelesen
1. iOS 4.1 für iPhone und iPod touch ist verfügbar

Wie in der Pressekonferenz angekündigt hat der kalifornische Hersteller Apple heute die neuste Version 4.1 seines Smartphone-Betriebsystems zum Download…

2. Twitter schließt XSS-Lücke

Anfang dieser Woche ist eine Schwachstelle in Twitter dadurch bekannt geworden, dass sie von Online-Kriminellen ausgenutzt worden ist. Die so genannte…

3. Jubiläums-IFA zieht durchgehend positive Bilanz - 360.000…

Am Mittwoch schließt die Internationale Funkausstellung in Berlin ihre Pforten - sie war vom 3. bis 8 September sechs Tage lang für Besucher geöffnet…

4. Europaweite Razzia gegen Internet-Piraten

Europaweiter Schlag gegen Raubkopierer: Fahnder haben in 13 Ländern - darunter Deutschland - zehn Internet-Piraten festgenommen und rund 50 Computer…


Top 5 Downloads
1
MediaCoder Full Edition

Version: 0.7.5.4740
Lizenz: Freeware
Betriebssystem: Windows

2
Emsisoft Emergency Kit

Version: 1.0.0.11
Lizenz: Freeware
Betriebssystem: WindowsLinuxMac

3
TV-Fox

Version: 1.5.5
Lizenz: Freeware
Betriebssystem: WindowsLinuxMac

4
Acronis Drive Monitor

Version: 1.0.187
Lizenz: Freeware
Betriebssystem: WindowsLinuxMac

5
TeamViewer

Version: 5.0.9104
Lizenz: Freeware
Betriebssystem: WindowsMac

Download-Suche