Stürmische Liebesgrüße

Die Mails kommen mit einem Betreff von mehreren Dutzend verschiedenen, zum Beispiel „A Kiss So Gentle“, „All I need is You“, „I Dream of you“ oder auch „Our Love is Free“. Der gewohnt knappe Mail-Text lautet etwa „Here in my heart“ oder „You are the ONE“.

Diesem Text folgt ein Link auf eine IP-Adresse, die zu einem der nach wie vor zahlreichen Zombie-PCs des Sturm-Botnets gehört. Die Eingangsseite enthält Javascript-Code, der das Browser-Fenster auf eine Größe von 250 x 120 Pixel verkleinert. Es enthält die Aufforderung zum Download einer Datei namens „loveyou.exe“. Eine automatische Weiterleitung sorgt zudem nach fünf Sekunden für den Download einer anderen Datei namens „iloveyou.exe“.

Beide Dateien sind manchmal identisch und zwischen 140 und 220 KB groß, ihre Funktionalität ist jedoch stets gleich. Es handelt sich um die Sturm-Malware, die als „herjek.exe“ im Windows-Verzeichnis landet, wenn sie aufgerufen wird. Diese Datei wird auch in den Registry-Schlüssel

Ähnliche Beiträge

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.