NEWS / Symantec schlägt Alarm: KleZ-Wurm durchbricht Rekorde

26.04.2002 06:30 Uhr    Kommentare

Der Mitte April erstmals erschienene Mail-Wurm W32.Klez.H@mm verbreitet sich zusammen mit seinen verschiedenen Varianten, laut allen großen Viren-Labors, wie kein zweiter. Symantec gab an, dass in ihrem Virenlabor täglich mehr als 3.000 Meldungen zu dem Wurm eingehen, was eine doppelt so hohe Anfallsrate wie beim bisherig gefährlichsten Sircam bedeutet.

Durch die hohe und schnelle Verbreitung des Klez-Wurms, stufte Symantec den Wurm in die Gefahrenstufe 4 ein. Im Gegensatz zu Sircam, ist der Wurm in der Lage die Absender-Adressen zu ändern, somit ist es sehr schwierig, einen Anwender mit befallenenm System zu informieren. So konnte man gegen Sircam noch nach dieser Technik vorgehen und somit relativ leicht den Wurm überwinden.

Nach der selben Weise wie Sircam versendet sich der Klez-Wurm an alle Adressen, nach welchen er selbst in lokalen Dateien ausschau hält, und somit auch E-Mail-Adressen ausfindig machen kann, die auf Webseiten zu finden sind. Wie gewöhnlich spät der Schädling seine E-Mail-Adressen bzw. potenzielle Opfer mit hilfe des Outlook Adressbuch und sogar den ICQ Contacts aus, was seine extrem schnelle Verbreitung erklärt.

Einmal mehr, benutzt der Klez-Wurm eine Sicherheitslücke, im Internet Explorer 5.0 und 5.5 um sich unbemerkt einzuschleusen. Für die Lücke gibt es zwar schon seit gut einem Jahr einen passenden Patch, jedoch scheinen viele Leute diesen Patch nicht installiert zu haben.. Da vorallem das weitverbreitete Outlook genau die selbe IE Engine Benutzt, sollte man sich schleunigst den Patch aneignen.

Mittlerweile haben alle Hersteller von Antiviren Software passende Virendeffinitionen zum Download bereitgestellt, um sich vor dem Wurm zu schützen. Wir empfehlen dem herunterladen dieser Deffinitionen höchste Priorität. Allerdings ist es genauso wichtig zu kontrollieren ob der Virenscanner auch aktiviert ist, denn die neueste Variante des Klez-Wurm deaktiviert fortan Virenscanner, wenn diese den Eindringling nicht sofort als diesen identifizieren.

Wer keine Antiviren Software besitzt, jedoch Angst hat, einen solchen Virus auf der Platte zu haben oder sich den Virus einzufangen, dem ist das Sicherheitsunternehmen BitDefender zu empfehlen, die ein kostenloses Tool genannt AntiKlez anbieten, um ihren PC nach genau diesem Typ von Wurm zu durchforsten und ihn gegebenfalls entfernen zu lassen.

Quelle: Golem, Autor: Pascal Heller
3D V-Cache: AMD Ryzen 9 7950X3D im Test
3D V-Cache: AMD Ryzen 9 7950X3D im Test
AMD Ryzen 9 7950X3D

Mit dem Ryzen 9 7950X3D von AMD haben wir heute eine Zen 4-CPU mit satten 16 Kernen und 3D V-Cache Technologie im Test. Besonders im Bereich Gaming verspricht AMD eine hohe Performance.

Toshiba MG11ACA HDD mit 24 TB im Test
Toshiba MG11ACA HDD mit 24 TB im Test
Toshiba MG11ACA 24 TB

Mit der Cloud-Scale Capacity MG11ACA24TE stellte Toshiba erst kürzlich seine neue Enterprise-Festplatte mit satten 24 TB vor. Diese HDD ist das erste Modell der Familie mit 1 GB Puffer. Mehr dazu im Test.

Kingston FURY RENEGADE SSD 2 TB Review
Kingston FURY RENEGADE SSD 2 TB Review
FURY RENEGADE SSD, 2 TB

Die FURY RENEGADE ist eine SSD-Familie von Kingston, basierend auf einem PCI Gen4 Interface und Phison-Controller. Wir haben uns das Modell ohne Kühlkörper und mit 2 TB Speicherkapazität im Test ganz genau angesehen.

Samsung Portable SSD T9 mit 2 TB im Test
Samsung Portable SSD T9 mit 2 TB im Test
Samsung Portable SSD T9 2 TB

Mit der Portable SSD T9 bietet Samsung den Nachfolger der beliebten T7-Familie an. Die Drives verwenden ein USB 3.2 Gen2x2 Interface und bieten entsprechend hohe Datenraten bis 2 GB/s. Mehr dazu im Test der 2 TB Version.