Dennis Plöger: (ZUR INFO) Die Neue Liebe für Outlook-Nutzer (VIRUSWARNUNG)

Hallo!

Dies geht speziell an alle Windows/Outlook-Benutzer. Ein neuer Virus namens "NEWLOVE/VBS" ist 'raus. Dieser schleicht sich (mal wieder) durch den Outlook-Eingang unbewacht hindurch und infiziert die Windoof-Maschine, indem sie alle Dateien in wichtigen Verzeichnissen (z.B. Windows/system32) auf 0 Byte setzt und Windows nach einem Neustart nicht mehr verfügbar ist. Weiterhin nimmt es sich wieder das Adressbuch vor und verschickt sich "getarnt" an alle eingetragenen. (Getarnt= Es sucht sich irgendeine interessante Datei aus dem Dateisystem (z.B. .doc) heraus und stellt diese in die Betreffzeile) Weiterhin verändert es seinen eigenen Code ein wenig und bläht sich dadurch so weit auf, dass es die Mailserver mitsprengt.

Also: Outlook verschönert doch diese Welt, nicht wahr? ('Tschuldigung für diese Gehässigkeit, ich konnte sie mir nicht verkneifen ;-))

Ansonsten aber noch 'n schönen Tag,

Dennis

P.S.: Long live the penguin with the steering wheel :-))

  1. Hi,

    Dies geht speziell an alle Windows/Outlook-Benutzer.

    ...die es, wenn das so weitergeht, nicht mehr lange geben wird ;-)

    Ein neuer Virus namens "NEWLOVE/VBS" ist 'raus. [...] (Getarnt= Es sucht sich irgendeine interessante Datei aus dem Dateisystem (z.B. .doc) heraus und stellt diese in die Betreffzeile)

    Wenn ich die Artikel von http://seit1.web.de/ richtig verstanden habe, werden Subjects gewissermaßen weitervererbt; also der Virus verschickt sich mit Subjects, die er auf dem Vorgängersystem gefunden hat.

    Weiterhin verändert es seinen eigenen Code ein wenig und bläht sich dadurch so weit auf, dass es die Mailserver mitsprengt.

    Könnte sein, daß dies an der Subjectsammlung liegt ;-)

    Also: Outlook verschönert doch diese Welt, nicht wahr?

    Ja. Es schärft das - längst verloren geglaubte - Sicherheitsbewußtsein... ;-)

    Aber mal ehrlich: Wer _irgendein_ Programm so konfiguriert, daß es Dinge automatisch ausführt, von denen man nicht vorher 100%ig sicher sein kann, was sie eigentlich (nicht) tun, der ist irgendwie selbst schuld, finde ich. Schlimm nur, wenn ein gewisser Konzern eine solche Konfiguration als Standard ausliefert.

    Cheatah

    --
    begin  Schade-dass-dies-ein-Forum-ist.txt.vbs
    WScript.echo('...denn in einer eMail bzw. einem Posting würde dies sonst einigen Usern als Attachment angeboten werden ;-)');
    end
    1. Hi zusammen,

      Wenn ich die Artikel von http://seit1.web.de/ richtig

      Der Link war nicht ganz richtig; richtig waere seite1.web.de;
      die meldung gibt's unter http://seite1.web.de/Brennpunkte/Computer_Virus/, eine etwas
      ausfuehrlichere unter http://www.zdf.msnbc.de/news/54728.asp. Und wer's erwas anspruchsvoller mag ;-), auch der Hiese-Newsticker hat sie http://www.heise.de/newsticker/data/jk-19.05.00-001/.

      Euch allen ein schoenes (Outlook-freies) Wochenende,
      Heiko

      P.S. Dieses Posting soll keine Aufforderung sein, hier Links auf alle Newsticker mit der Meldung zu posten; ich wollte eigentlich nur Cheatahs Link korrigieren (und die anderen beiden News hatte ich schon).

      1. Hi,

        [...] ich wollte eigentlich nur Cheatahs Link korrigieren [...]

        ja, danke. Ich merke schon, ich muß dringend ins Wochenende :-)

        Cheatah, müde

  2. Der Virus hat wegen veränderter Eigenschaften einen neuen Namen erhalten: VBS.NewLove.A, ehemals Variante .FW.A. Schadensmeldungen liegen dem BSI derzeitig nur aus dem Ausland vor.

    Marco