Ein Wurm bedient sich der PowerShell

Der MSH/Cibyz verbreitet sich im Kazaa-Netz und nutzt die Scripting-Fähigkeiten des kommenden Microsoft-Produkts aus.
2. August 2006

     

Der Sicherheitsspezialist McAfee warnt vor einem Wurm, der die kommende Windows PowerShell ausnützt. Der MSH/Cibyz verbreitet sich über das P2P-Netz Kazaa. Er nutzt nicht etwa eine Sicherheitslücke in der PowerShell, sondern deren Fähigkeit, Scripts auszuführen. Wird er heruntergeladen, überschreibt er Dateien, verändert Register und setzt sich im Kazaa-Ordner fest, von wo er sich weiter verbreitet. Laut McAfee ist diese Art von Wurm nicht grundsätzlich neu und sollte von gängigen Malware-Schutzprogrammen entdeckt und entfernt werden können. Generell wird vor über P2P-Netze erhaltenen Dateien gewarnt.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER