Warnung vor dem Mytob (Zotob) Wurm!
Die neuesten Varianten des Mytob Wurms nutzen eine Schwachstelle in der Windows Plug&Play-Schnittstelle aus, um Windows-Systeme zu infizieren. a-squared erkennt den Wurm als Net-Worm.Win32.Mytob.cd, Mytob.cf, Mytob.ch sowie desses automatisch installierte Backdoor Trojaner als Backdoor.Win32.IRCBot.et. In den Medien wird jedoch oftmals der Sammelbegriff Zotob-Wurm verwendet.
Die Schwachstelle betrifft laut Microsoft in erster Linie Windows 2000, kann jedoch unter Umständen auch bei Windows XP und 2003 Server ausgenützt werden. Windows 98 und ME Systeme sind nicht betroffen.
Der Wurm lädt einen IRC Backdoor Trojaner aus dem Internet nach, über den der infizierte PC folglich ferngesteuert werden kann.
Abhilfe:
Vergewissern Sie sich, daß der Windows Patch mit der Nummer KB899588 auf Ihrem System installiert ist. Den Patch können Sie entweder bei Microsoft manuell herunterladen, oder über das automatische Windows-Update beziehen.
KB899588:
http://www.microsoft.com/germany/tec.../ms05-039.mspx
Windowsupdate:
http://www.windowsupdate.com
a-squared Free Nutzer sollten unbedingt das Online-Update ausführen und ihr System scannen, damit der Wurm bei einem Befall gelöscht werden kann.
a-squared Personal Nutzer sind auch ohne Online-Update bereits geschützt, da die neue integrierte IDS Technologie des Hintergrundwächters den Wurm sofort anhand der Verhaltensanalyse erkennt, sobald er schädliches Verhalten zeigt.
Ihr a-squared Team
Gruss Seven