Neue Variante von MyDoom verbreitet sich im Netz

Uhr | Aktualisiert
Seit gestern breitet sich eine neue Variante des Internet-Wurms Mydoom aus. Weil er sich so rasch verbreitet, wird der Wurm von Sicherheitsexperten als "besonders gefährlich" eingestuft. Die exakte Bezeichnung ist je nach Virendatenbank verschieden: McAfee bezeichnet ihn als MyDoom.bb, Symantec als MyDoom.ax. Kaspersky als MyDoom.m und Sophos als MyDoom.o. Mail-Empfänger sollten bei Absender-Adressen wie mailer-daemon@xxxx.domain, noreply@xxxx.domain oder postmaster@xxxx.domain vorsichtig sein. Beim Subject werden die üblichen Begriffe wie "delivered", "hello", "hi", "error", "status" oder "test" verwendet. Wie schon seine Vorgänger benutzt der Wurm Suchmaschinen, um Adressen für seine Verbreitung zu finden. Laut Sophos schickt die neue Version des Wurms jetzt 45 Prozent seiner Anfragen zu Google, 22,5 Prozent zu Lycos, 20 Prozent zu Yahoo und 12,5 Prozent zu Altavista. Neue Schadfunktionen besitzt die MyDoom-Variante allerdings nicht. Wird das Attachment des E-Mails ausgeführt, installiert er eine Hintertür und der Computer lässt sich für Spam und andere Zwecke missbrauchen. Unterdessen sollten ihn alle bekannten Antivirus-Programme erkennen.