Wurm durchsucht Registry nach Halflife- und Counterstrike-CD-Keys

Über den MSN-Messenger verbreitet sich seit neuestem ein Wurm mit dem Namen Rodok, Henpeck oder W32.Fleming, welcher sich dem User als CD-Key- Generator zeigt. Nach der Aktivierung, verschickt er sich selbstständig an User aus dem Messenger-Adressbuch.

Der in Visual Basic programmierte Wurm lädt zwei Updates aus dem Netz, durchsucht die lokale Registry nach Registrierungsnummern von Halflife und Counterstrike, und öffnet desweiteren eine Backdoor, die DoS-Angriffe ermöglicht.

Der Wurm setzt auf 'Social Engineering', wo der Sender dem Empfänger bekannt erscheint und diesen um angebliche Hilfe bittet, ein Programm für ihn zu testen.
 
Zurück
Oben