"Yarner" infiziert Computer

Beiträge: 3
Zugriffe: 280 / Heute: 2
Boersiator:

"Yarner" infiziert Computer

 
20.02.02 15:49
Hintergrund Computerviren  


Mittwoch, 20. Februar 2002
Gefährlicher Internet-Virus
"Yarner" infiziert Computer  


Der "I-Love-You"-Virus lässt grüßen: Ein Internet-Wurm - als Anti-Virus-Programm getarnt - hat zahlreiche Computer in Deutschland infiziert. Einem Bericht des Computersicherheits-Unternehmens Kaspersky Labs zufolge verbreitete sich der Schädling namens "Yarner" via E-Mail.

In der Mail wurde suggeriert, dass es sich bei dem Programm im Anhang um das Schutzprogramm YAW des Anbieters trojanerinfo.de handle, das Internet-Nutzer vor den so genannten 0190-Dialern schützen solle. Die 0190-Dialer sind kostspielige Einwählprogramme über gebührenpflichtige 0190-Nummern, die insbesondere von Porno-Anbietern im Internet verwendet werden. Damit die Kunden auf pornografische Inhalte zugreifen können, muss die Netzverbindung also in der Regel über die 0190-Dialer erfolgen.

Größtenteils werden die Kunden nicht über die anfallenden Gebühren informiert, weshalb die Einwählprogramme in der Regel als "Trojanische Pferde" gelten. Das Programm YAW, das ausschließlich vom Anbieter trojanerinfo.de vertrieben wird, ist eines der Programme, das den Nutzer darauf hinweist, wenn ein 0190-Dialer installiert wird.

Die legitimen Betreiber von trojanerinfo.de warnten jeden Empfänger der E-Mail davor, das Attachment zu öffnen: "Das Programm kann unter Umständen den gesamten Datenbestand löschen und sich recht effektiv mittels einer Wurmfunktion verbreiten." Wieviele Rechner mittlerweile verseucht sind, ist noch unklar. Die Ermittlungen laufen.
Nowonder:

German worm makes PCs kaputt

 
20.02.02 15:56
German worm makes PCs kaputt
By John Leyden
Posted: 19/02/2002 at 17:17 GMT


A computer virus which poses as a message from a newsletter from Trojaner Info, a popular German antivirus portal, has made its debut on the Net.

The Yarner worm, is a mass mailer, which spreads using its own SMTP routine - if a user is foolish enough to execute an infected attachment (normally called yawsetup.exe). Seven variants of the worm have been detected and users are urged to be particularly cautious of any emails with the subject line "Trojaner-Info Newsletter".

After a period of running on the system, the worm executes its destructive payload and attempts to delete all files from the hard drive. As usual, the virus only affects Windows PCs - Apple Mac and Linux users are not at risk.

The body of virus-infected emails carries a message written in German; antivirus vendors report the spread of worm among German users, though Yarner is far from reaching the spread associated with other recent virus outbreaks.

Antivirus vendors are updating anti-virus signatures to detect the virus and protection is now largely in place. ®

www.theregister.co.uk/content/56/24132.html
Boersiator:

Richtich gabudt?

 
20.02.02 15:59
So mit Festplatte abrauchen etc.?
Sischer, sischer.

B.
Es gibt keine neuen Beiträge.


Börsen-Forum - Gesamtforum - Antwort einfügen - zum ersten Beitrag springen
--button_text--