News 11.09.2000, 13:00 Uhr

VBS.LoveLetter Varianten BE und BF

Und wieder sind zwei neue Varianten des ILOVEYOU-Virus entdeckt worden.
VBS.LoveLetter.BE [1]:
Diese Variante kommt in einer E-Mail mit dem Betreff "fwd: Joke" daher und hat sonst keinen eigentlichen Mail-Text. Die Beilage nennt sich "Joke.vbs". Wird die Beilage ausgeführt, verändert der Wurm die Registry und verbreitet sich über Microsoft Outlook an andere Benutzer weiter. Der Schadensteil besteht (ausser in der Verbreitung) darin, dass der Virus Dateien mit den folgenden Endungen zerstört, indem er sie mit seinem eigenen Code überschreibt: .VBS, .VBE, .JS, .ZIP, .CSS, .DOC, .XLS, .HTM, .JPG, .GIF, .MP3, und .MDI. Besteht eine Internet-Verbindung, versucht der Virus zudem, die Datei WIN-BUGFIX.EXE aus dem Internet herunterzuladen. Dieses Programm verwenden Hacker, um Passwörter auszuspionieren.
VBS.LoveLetter.BF [2]:
Dieser Wurm trifft in einer E-Mail mit dem Betreff: "True Story...." ein, die den Text "My-Linong...." enthält. Der Mail ist eine Datei namens "Mylinong.txt.shs", die den Virus enthält. Wird dieses File zum ersten Mal ausgeführt, zeigt der Wurm eine Message mit der Zahl Null an und verändert ein paar Registry-Einstellungen. Läuft das schädliche Script das nächste Mal ab, wird im Windows Temp-Ordner eine Textdatei abgelegt. Nun versucht der Wurm 600 Ordner mit dem Namen "LINING I LOVE YOU MY FOLDER" zu erstellen. Dann öffnet der Virus die vorhin gespeicherte Text-Datei, die den Text "I LOVE YOU LINIONG" enthält.
Der Wurm ist beim Weiterverbreiten über Outlook wegen Programmierfehlern übrigens nur in seltenen Fällen wirklich erfolgreich. Und eine Woche nach der ersten Infektion versucht der Wurm, sowohl alle infizierten Dateien als auch alle von ihm erstellen Ordner wieder zu löschen.



Kommentare
Es sind keine Kommentare vorhanden.