Planet 3DNow! Logo  

 
English Français Русский язык Español Italiano Japanese Chinese

FORUM AKTUELL

   

Dienstag, 27. November 2001

23:55 - Autor: Nero24

"Badtrans.B@mm" verbreitet sich wie ein Lauffeuer

Der eMail-Wurm "Badtrans.B@mm" verbreitet sich wie ein Lauffeuer im Web. Das bekommen auch wir zu spüren: von 27 eMails in den letzten zweieinhalb Stunden waren 22 verseucht mit dem penetranten Viehzeug. Dabei müssen wir tatenlos zusehen, wie trotz Warnungen auf der Newspage und im gesamten Web nach wie vor Rechner unserer Leser infiziert werden. Jedes verseuchte eMail in unserer Mailbox bedeutet einen verseuchten Rechner des Absenders. Wir haben daher begonnen die Absender zu warnen, da viele offensichtlich gar nicht bemerken, daß sie mit Badtrans.B@mm infiziert sind und den Virus mehrmals in die freie Wildbahn entlassen. So möchten wir noch einmal appellieren, diesen Wurm nicht zu unterschätzen.

Am hilflosesten stehen die User von Outlook Express 5 oder niedriger dem Debakel gegenüber. Lädt OE5 die verseuchte eMail auf den Rechner, ist es im Grunde schon zu spät. Klickt der User nun auf den Namen der eMail in der Absicht sie sofort zu löschen, ist es aufgrund der by Default aktivierten Vorschau geschehen. Das im HTML-Code der Mail enthalten Script aktiviert den Virus im Attachement, verschickt sich selbst an alle im Posteingang befindlichen Adressen und infiziert das System lokal mit den Dateien Kern*.exe und kdll.dll/ hksdll.dll. Im Hintergrund versucht er nun über Tastatureingaben Kennwörter seines Wirts auszuspionieren.

Der erste Weg sich vor dem Wurm zu schützen, ist auf Outlook Express 6 upzudaten, wenn es denn unbedingt ein MS eMail-Client sein soll und unter Extras/Sicherheit das Ausführen von potentiell gefährlichen Attachements zu deaktivieren. In dieser Version und Konfiguration fragt der Client den User wenigstens noch, ob er die Attachements wirklich ausführen soll und gibt ihm damit die Möglichkeit, über "Abbrechen" das Schlimmste zu verhindern. Wer auf Nummer sicher gehen will, kann die Vorschau unter Ansicht/Layout komplett deaktivieren. In jedem Fall sollte ein brandaktueller Virenscanner mit eMail-Schutz momentan ganz oben auf der Prioritätenliste stehen. Auch die im Posteingang liegenden eMails sollten schnellstmöglich in einem anderen Ordner landen, damit der Wurm sich wenigstens nicht weiter verbreiten kann, wenn er einen schon selbst befällt. Detaillierte Instruktionen den Virus wieder loszuwerden findet Ihr z.B. hier...

Auch wenn Badtrans.B@mm vom lokalen Schaden auf der Festplatte sicher nicht zu den gefährlichsten gehört, so ist es momentan zumindest beinahe unmöglich einem geregelten eMail-Verkehr nachzugehen. Mal sehen, wie lange die Server das mitmachen...

Update:
Ein freies Removal-Tool für Badtrans.B@mm gibt's z.B. hier...
THX @quaxbernd für den Hinweis :-)
Planet 3DNow! RSS XML Newsfeed Planet 3DNow! Newsfeed bei iGoogle-Seite hinzufügen Planet 3DNow! Newsfeed bei My Yahoo! hinzufügen Planet 3DNow! Newsfeed bei Microsoft Live hinzufügen Planet 3DNow! Newsfeed bei My AOL hinzufügen

Weitere News:
Intern: Umleitungsprobleme
Intern: Planet 3DNow! ab 18:00 Uhr eingeschränkt erreichbar
Never Settle Forever: AMD überlässt Zusammenstellung der Spielebündel seinen Kunden
Microsoft Patchday August 2013
Der Partner-Webwatch von Planet 3DNow! (13.08.2013)
Kühler- und Gehäuse-Webwatch (11.08.2013)
Ankündigung Microsoft Patchday August 2013
Vorerst kein Frame Pacing für AMD-Systeme mit Dual Graphics
Intern: kommende Woche eingeschränkte Erreichbarkeit auf Planet 3DNow!
Kaveri verschoben und keine neuen FX-Prozessoren von AMD [3. Update]
AMD plant Vorstellung neuer High-End-Grafikkarte Hawaii im September
Kaveri verschoben und keine neuen FX-Prozessoren von AMD [Update]
Der Partner-Webwatch von Planet 3DNow! (06.08.2013)
Kaveri verschoben und keine neuen FX-Prozessoren von AMD
AMD startet neue "Never-Settle-Forever"-Spielebündel für Radeon Grafikkarten
Neuer Artikel: SilverStone Fortress FT04 - Die Hardware steht Kopf

 

Nach oben

 

Copyright © 1999 - 2019 Planet 3DNow!
Datenschutzerklärung