DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.

Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.

Email-Worm.VBS.Loding

Kategorie Email-Worm
Plattform VBS
Beschreibung

Technische Details

Dies ist ein Internet-Wurm, der mit VBS-Skriptsprache geschrieben wurde und in eine Webseite im Internet eingebettet ist.

Der Wurm infiziert das System, wenn eine infizierte Webseite mit Internet Explorer 4+ geöffnet wird (und seine Sicherheitseinstellungen nicht auf "HIGH" gesetzt sind).

Das Skript sendet per E-Mail einen Link an sich selbst an alle Empfänger, die im Microsoft Outlook-Adressbuch an die folgende Nachricht angehängt sind:

Betreff: "Computer Secrets!"
Nachrichtentext:

Wenn Sie Win9x / Me verwenden, besuchen Sie die folgende Seite, um Ihren PC zu aktualisieren
Performance. Wenn Sie nicht mit Win9x / Me arbeiten oder Ihr Upgrade nicht möchten
pc, nur diese Seite an deine Freunde weiterleiten.
Vielleicht brauchen deine Freunde es.
http://xxxxxxxxx.topcities.com/xxxxxxxxxxxxx

Diese URL verweist auf die infizierte HTML-Seite.

Dieser Wurm verwendet eine spezielle Art zu replizieren, da er nur eine Verbindung zu sich selbst in der Nachricht sendet, anstatt den gesamten Wurm zu senden.


Link zum Original