News 16.08.2000, 01:15 Uhr

Schweizer Variante des LoveLetter-Virus: Resume.txt

Eine neue Variante des LoveLetter-Virus versucht Schweizer Internetbanking-Software auszuspionieren.
In der Schweiz ist seit gestern (Dienstag) Abend eine neue Variante des LoveLetter-Virus (ILOVEYOU) im Umlauf. Dabei handelt es sich um eine schädliche VBS-Datei (VisualBasic Script), die am (doppelten) Dateinamen "resume.txt.vbs" zu erkennen wäre. "Wäre", weil Windows mit doppelten Dateiendungen nach wie vor Probleme hat. Eine "Schweizer Variante" ist es deshalb, weil im Script mindestens eine Schweizer Telefonnummer angegeben ist und weil der Schadensteil des Virus versucht, Dateien herunterzuladen, die Schweizer Internet-Banking-Software der UBS ausspionieren soll.
Die Mail, mit der sich diese LoveLetter-Variante verbreitet, enthält (bisher) weder Betreff noch Text, sondern nur diese Beilage. Seien Sie vorsichtig beim Öffnen von Dateien. Doppelklicken Sie keine Mail-Beilagen, die sie nicht skeptisch überprüft haben. Anstatt Beilagen einfach zu doppelklicken (zu öffnen), speichern Sie diese zuerst auf Ihre Festplatte. Klicken Sie dann mit der rechten Maustaste drauf und dann auf "Eigenschaften". Achten Sie in der Zeile "MSDOS-Name" auf die tatsächliche Endung. Sollte diese auf "VBS" lauten, lassen Sie die Finger davon und löschen sie das File, inklusive der Mail, in der die Datei zu Ihnen gelangte.
Hersteller von Antiviren-Programmen haben diesen VBS-Wurm bereits als "LoveLetter.BD" Variante klassiert und werden noch in der Nacht für ein Gegenmittel sorgen. Das Update Ihrer Antiviren-Installation müssen Sie aber selbst vornehmen. Eine nähere Info über diesen VBS-Wurm liefert z.B. Network Associates [1].



Kommentare
Es sind keine Kommentare vorhanden.