Contact
QR code for the current URL

Story Box-ID: 15153

Kaspersky Labs GmbH Despag-Straße 3 85055 Ingolstadt, Germany http://www.kaspersky.de
Company logo of Kaspersky Labs GmbH
Kaspersky Labs GmbH

E-Mail-Wurm Dumaru: Vertrauen Sie Ihrem Browser nicht!

Erneut gibt sich Malware als eMail von Microsoft aus

(PresseBox) (Moskau, )
Kaspersky Labs, ein international führender Experte für IT-Sicherheit, warnt gleich vor drei neuen Modifikationen des eMail-Wurms Dumaru mit den Erweiterungen J, K und L. Eine ausgeklügelte Versandtechnologie und eine hohe Verbreitungsgeschwindigkeit haben bereits zahlreiche Infizierungen rund um die Welt hervorgerufen, weshalb davon ausgegangen werden kann, dass eine größere Epidemie ihren Anfang genommen hat.

Die erste Version von Dumaru ist im September 2003 entdeckt worden, und bis jetzt ist der Wurm ständig in der Liste der verbreitetsten Malware vertreten. Das ursprüngliche Muster ist in Russland entwickelt worden, während die letzten Varianten höchstwahrscheinlich aus Deutschland stammen.

Die neuen Versionen von Dumaru enthalten lediglich unbedeutende technologische Besonderheiten. Doch die Verbreitungsweise in mehreren Etappen verdient eine besondere Beachtung. Dadurch konnte der Wurm in nur wenigen Tagen eine globale Epidemie hervorrufen. Die erste Verbreitung von Dumaru geschah über den Massenversand mit Spam-Technologien von eMails, die angeblich von Microsoft stammen und in denen Updates für den Schutz vor Viren angeboten wurden.

In Wirklichkeit enthalten diese eMails den Trojaner UrlSpoof. Bei einer Aktivierung des Links in der eMail wird eine Web-Seite geöffnet, die genauso aufgebaut ist wie diejenige von Microsoft. Außerdem benutzt UrlSpoof eine Lücke im Sicherheitssystem von Internet Explorer und gibt als Internet-Adresse www.microsoft.com an. Doch in Wirklichkeit befindet sich der Anwender auf einer Web-Seite mit einer ganz anderen Adresse.

Beim Besuch dieser Web-Seite wird unbemerkt die Wirtsdatei von Dumaru auf dem Rechner installiert, welche ihrerseits dann mit dem Versand ihrer eMails beginnt.

„Diese Epidemie zeigt zum wiederholten Mal die Tendenz zur Kombination von Viren- und Spam-Technologien,“ meint Eugene Kaspersky, Leiter der Anti-Viren-Forschung von Kaspersky Labs. „Die Viren greifen immer aktiver auf Spam-Methoden zu, um eine schnellere Verbreitungsge­schwindigkeit zu erzielen, und die Spammer auf Viren zum Aufbau von Netzwerken infizierter Rechner für den Spam-Versand.“

Ein Schutz vor der neuen Dumaru-Version ist der Anti-Viren-Datenbank von Kaspersy Anti-Virus bereits hinzugefügt worden.

Detailliertere Informationen über diese Malware finden Sie in der Kaspersky Virus Encyclopedia.

Kaspersky Labs GmbH

Kaspersky Lab reagiert im weltweiten Vergleich von Antivirus-Herstellern meist am schnellsten auf IT-Sicherheitsbedrohungen wie Viren, Spyware, Crimeware, Hacker, Phishing-Attacken und Spam. Die Produkte des global agierenden Unternehmens mit Hauptsitz in Moskau haben sich sowohl bei Endkunden als auch bei KMUs, Großunternehmen und im mobilen Umfeld durch ihre erstklassigen Erkennungsraten und minimalen Reaktionszeiten einen Namen gemacht. Neben den Stand-Alone-Lösungen des Security-Experten ist Kaspersky-Technologie Bestandteil vieler Produkte und Dienstleistungen führender IT-Sicherheitsunternehmen. Mit den Kaspersky Hosted Security Services bietet das Unternehmen darüber hinaus Dienstleistungen im Bereich Malware- und Spam-Schutz sowie Content-Kontrolle für Unternehmen jeder Größe an.

Weitere Details zu OEM-Partnern und zum Unternehmen sind unter www.kaspersky.de zu finden. Aktuelles zu Viren, Spyware und Spam sowie Informationen zu anderen IT-Sicherheitsproblemen und Trends sind unter www.viruslist.de abrufbar.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.