Besondere Neuigkeiten

Vorsicht! E-Mail aus China versucht Wurm einzuschleusen

Liebe Leserin, lieber Leser,

über eine angeblichen E-Mail mit chinesischer Schrift versucht der Wurm „Traxgy.B“ Ihr System zu kapern. Sollten Sie eine solche E-Mail mit diesem Inhalt erhalten, löschen Sie sie sofort.

Der Wurm Traxgy.B ist im Augenblick unterwegs und verstopft die E-Mail-Postfächer. Im Anhang befindet sich ein angebliches Dokument. Die E-Mail ist leicht zu erkennen, da Betreff und E-Mail-Text aus chinesischen Schriftzeichen bestehen.

Im Anhang befindet sich aber eine Datei mit der Bezeichnung Document. Nach einem Doppelklick auf die im Anhang befindliche Datei, wird jedoch kein Dokument mit dem verknüpften Textverarbeitungsprogramm geöffnet, stattdessen installiert sich der Wurm auf dem System.

Details zur E-Mail mit der Schadsoftware:

Die E-Mail hat folgendes Aussehen:

  • Betreff: %chinesischer Text%
  • Dateianhang: Document
  • Die Dateierweiterung ist eine der folgenden: *.exe-Dateien
  • Größe des Dateianhangs: 57.344 Bytes
  • E-Mail-Text: %chinesischer Text% Document.exe %chinesischer Text%
  • Betroffene Betriebssysteme: Alle Windows-Versionen

Installation auf dem System

Es wird folgende Datei erstellt:
%WINDIR%\\system\• %Hexadezimale Zahl%.com

Die folgenden Registry-Schlüssel werden hinzugefügt, um den Prozess nach einem Neustart des Systems erneut zu starten:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TempCom = %WINDIR%\\system\%Hexadezimale Zahl%.com

Wir wünschen Ihnen ein viren- und wurmfreies System.