Konkret heißt der neue Computerwurm Worm/MyDoom.ah, der die Betriebssysteme Windows 9x, ME, NT, 2000 und XP sowie Windows Server 2003 befällt und im Gegensatz zu früheren Varianten Lücken im Internet Explorer nutzt, um sich zu verbreiten. Die gute Nachricht: Es gibt bereits einen Security-Patch!
Artikel teilen
Ist ein System erst einmal befallen, öffnetdie neue MyDoom-Variante den Port 1639, um auf diese Weise denZugriff von außen zu ermöglichen. Danach kopiert sichder Schädling selbst in das Systemverzeichnis und gibt sicheinen Namen, der immer die Endung "32.exe" hat.
In weiterer Folge schickt MyDoom.ah E-Mails an sämtliche Adressen, die er im System ausfindig machen kann. Gelangt einesdieser Mails an einen ungeschützten Computer, erteilt erdem Internet-Explorer den Befehl, den Wurm vom Ursprungssystemnachzuladen. Die Infektionskette ist gestartet...
Patch bereits entwickelt Microsoft hat einen Security-Patch namens BID 11515entwickelt, der vor dem Befall mit Mydoom.ah schützen soll.