Contact
QR code for the current URL

Story Box-ID: 28583

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Markus Mertes +49 2065 9610
Company logo of Panda Security Germany
Panda Security Germany

Alarmstufe Orange: Zafi.D verbreitet sich via Weihnachtsgruß

Neue Variante verbreitet sich und wünscht "happy holidays"

(PresseBox) (Duisburg, )
Alarmstufe ORANGE
Der neue Wurm Zafi.D wünscht Ihnen “happy holidays”


Panda Labs hat eine neue Variante des Zafi Wurms entdeckt. Die Variante D verbreitet sich sowohl als Weihnachtsgruß e-Mail als auch über Peer to Peer Systeme. Diese Social Engineering Taktik hilft dem Wurm sich schnell zu verbreiten. Das Panda Software Forschungslabor hat über das internationale Technik Support Netzwerk bereits zahlreiche Vorfälle gemeldet bekommen. Alle Panda Kunden, die bereits die neuen TruPrevent Technologien installiert haben waren auch ohne Virussignaturdatei vor Zafi.D geschützt.

Zafi.D erreicht den Computer über eine e-Mail Nachricht deren Text ein zufällig ausgewählter Personenname und der Text „Happy holidays!“ ist. Die Betreffzeile ist variabel, sie kann z.B. lauten "Merry Christmas". Die Sprache des Textes passt sich der Domain der Mailadresse an. Die angehängte Datei hat variable Namen, ausgewählt aus einer langen Liste von Möglichkeiten.

Beim Start des Attechments, das Zafi.D enthält, erscheint eine Fehlermeldung auf dem Bildschirm und der Wurm sendet sich über seine eigene SMTP Engine via e-Mail weiter. Zafi.D beendet alle Prozesse im Speicher mit dem Text firewall oder virus. Zusätzlich verweigert er den Zugriff auf Anwendungen mit dem Text reged, msconfig oder task.

Außerdem erstellt Zafi.D verschiedene Einträge in der Windows Registy um sicher zu stellen, das er bei jedem Start des Computers ausgeführt wird.

Um sich über P2P weiter zu verbreiten kopiert Zafi.D sich ins Laufwerk C: in alle Ordner mit dem Text share, upload oder music. Die Namen der erstellten Dateien sind: winamp 5.7 new!.exe oder ICQ2005a new!.exe.

Anwender sollten Ihre Antivirenlösung auf den neusten Stand bringen und vorsichtig im Umgang mit e-Mails sein. Die nötigen Updates wurden von Panda Software zur Verfügung gestellt.

Panda Kunden, die neben ihrem Antivirenprogramm TruPrevent Technologien nutzen haben einen zusätzlichen Schutzschild gegen neue noch unbekannte Internetbedrohungen wie Zafi.D und andere aufgebaut. Für die User, die ein anderes Antivirenprogramm nutzen ist TruPrevent Personal die perfekte Ergänzung. Es ist kompatibel mit nahezu allen Wettbewerbsprodukten und schützt das System schon wenn der neue Virus noch in der Phase der Analyse und das Update noch nicht verfügbar ist.

Weitere Informationen über TruPrevent finden Sie unter:
http://www.pandasoftware.com/....

Hier finden Sie den kostenlosen Online Virenscanner Panda ActiveScan: http://www.pandasoftware.com/

Weitere Informationen über Zafi.D erhalten Sie unter: http://www.pandasoftware.com/...

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.