[MS/Outlook] VBScript Virus namens AnnaKournikova
(2001-02-13 07:33:35+00)
Quelle:
http://www.cert.org/advisories/CA-2001-03.html
Der VBScript Virus Anna Kournikova bzw. VBS/OnTheFly verbreitet sich über ein Attachment mit dem Namen "AnnaKournikova.jpg.vbs", welches einer Mail mit dem Subject "Here you have, ;o)" beigefügt ist.
Betroffene Systeme
Systeme mit Microsoft Outlook
Typ der Verwundbarkeit
Virus (Email-Wurm)
Beschreibung
Der VBScript Virus Anna Kournikova bzw. VBS/OnTheFly verbreitet sich über ein Attachment mit dem Namen "AnnaKournikova.jpg.vbs", welches einer Mail mit dem Subject "Here you have, ;o)" beigefügt ist.
Sollten Sie in Windows "Hide file extensions for known file types" aktiviert haben, so wird das Attachment ohne die .VBS Endung angezeigt.
Wird das Attachment ausgeführt so verändert der VBS/OnTheFly Virus die Registrierung:HKEY_CURRENT_USER\Software\OnTheFly="Worm made with Vbswg 1.50b"
Danach wird eine Kopie des Viruses unter C:\Windows\
abgelegt und eine Kopie des Viruses an alle im Microsoft Outlook Adressbuch eingetragenen Personen versandt.
Bekannte Aliases
Laut NAI sind folgende Aliases bekannt:
- Anna Kournikova
- AnnaKournikova
- VBS.VBSWG.J (CA)
- VBS/Anna
- VBS/OnTheFly
- VBS/SST
- VBS/SST-A
- VBS/SST.A
- VBS/VBSWG.J
- VBS_Kalamar.a
Gefahrenpotential
hoch (durch Störung der Netzwerkinfrastruktur)
Gegenmaßnahmen
Da dieser Virus bereits im August 2000 aufgetreten ist, sollten die aktuellen Versionen der bekannten Virenscanner diesen Virus problemlos erkennen und entfernen.
Die Universität Stuttgart besitzt eine Campuslizenz für den McAfee Virenscanner, der in der aktuellen Version diesen Virus zuverlässig erkennt und entfernt. Näheres hierzu erfahren Sie unter
- http://wb.rus.uni-stuttgart.de/viren/ (Zugriff nur für Mitglieder der Universität Stuttgart)
Generelle Empfehlung (Wh)
- Führen Sie keinerlei Attachments aus, die sie per Email erhalten haben, egal woher! Auch Hinweise in den Nachrichten, wie 'Virus Checked' oder Ähnliches, bieten keinerlei Schutz vor Viren, Würmern und trojanischen Pferden. Der beste Schutz ist nach wie vor ein gesundes Mißtrauen des Benutzers.
- Aktualisieren Sie Ihren Virenscanner sooft wie möglich, nehmen sie automatisierte Update-Dienste in Anpruch, wenn möglich.
Weitere Information zu diesem Thema
Zu AnnaKournikova.jpg.vbs:
Hinweis
Die in diesem Text enthaltene Information wurde für die Mitglieder der Universität Stuttgart recherchiert und zusammengestellt. Die Universität Stuttgart übernimmt keinerlei Haftung für die Inhalte. Dieser Artikel darf ausschließlich in unveränderter Form und nur zusammen mit diesem Hinweis sowie dem folgenden Copyrightverweis veröffentlicht werden. Eine Veröffentlichung unter diesen Bedingungen an anderer Stelle ist ausdrücklich gestattet.
Copyright © 2022 RUS-CERT, Universität Stuttgart, https://cert.uni-stuttgart.de/
https://cert.uni-stuttgart.de/ticker/article.php?mid=95