forschung

AUSSENDER



Ikarus Software GesmbH

Ansprechpartner: Josef Pichlmayr
Tel.: 58995-234
E-Mail: pichlmayr.j@ikarus.at

FRüHERE MELDUNGEN

FORSCHUNG

10.04.2026 - 17:30 | USTP – University of Applied Sciences St. Pölten
10.04.2026 - 13:55 | pressetext.redaktion
10.04.2026 - 11:30 | pressetext.redaktion
10.04.2026 - 07:00 | Diabetes Center Berne
10.04.2026 - 06:10 | pressetext.redaktion
pts20000620009 in Forschung

IKARUS Software informiert über das neue Virus Stage.A

Wieder zieht ein neues Computer-Virus seine Kreise


Wien (pts009/20.06.2000/10:07)

Das VBS.Stages (alias IRC.Stages.Worm, ShellScrap.Worm, I-Worm.Scrapworm) ist ein weiterer Visual Basic Script (VBS) Wurm, der sich über mehrere Windowsapplikationen verbreiten kann.

Das Stages Virus zieht dabei einige Register und ist in der Lage sich sowohl über Outlook als auch über IRC (InternetRelayChat) mIRC und PIRCH (InternetRelayChat Client für Win32 basierende Computer) und über "shared drives" (also vom Anwender "freigegebenen" Festplatten) zu verbreiten.

Wie fast alle Internetwürmer kommt das Stage.A Virus als Dateianhang, also als Attachement, auf Ihren Rechner. Der Name des Virus Attachments lautet auf LIVE_STAGES.TXT.SHS. Allerdings wird dabei die Dateiendung nicht angezeigt (da es eine Multiapplikationsanwendung ist), was den Anwender fälschlicherweise denken lässt, daß es sich um ein TXT also ein reines TEXT File handelt.

Das Virus selbst verfügt über keinerlei Schadensfunktionen, außer daß es Mailserver überlasten kann und einen relativ aufwendigen Entfernungsprozess nach sich zieht! In Österreich ist das Virus bis Dato (20.6.2000/10 Uhr) noch nicht aufgetaucht. Solange Sie als Anwender dies verseuchte Datei nicht starten, besteht keinerlei Gefahr.

Tips von den Spezialisten von IKARUS Software:

DEAKTIVIEREN SIE IHREN SKRIPTING HOST!
Ohne Scripting Host ist jedes VBS basierende Virus harmlos!
(Eine genaue Beschreibung wie Sie daß machen, finden Sie auf http://www.ikarus.at)

Wir empfehlen mit Nachdruck keine Attachments mit den o.g. Namen zu starten, die noch dazu, mit den o.g. Subjects und Texten im E-Mail an Sie gesandt wurden.

Stehen Sie JEDEM Dateianhang mit der Endung VBS oder SHS mehr als kritisch gegenüber!

Aktivieren Sie in Ihrem Betriebssystem die Möglichkeit, sich auch SHS Dateien anzeigen zu lassen um nicht dem Trugschluss zu erliegen, daß es sich um einen anderen Dateityp handelt.
Gehen Sie in die Registry
HKEY_CLASSES_ROOT\ShellScrap
"NeverShowExt"="0"
und ändern Sie diesen auf
HKEY_CLASSES_ROOT\ShellScrap
"AlwaysShowExt"="0"
Beachten Sie, daß diese Maßnahme erst nach Neustart von Windows aktiviert wird!

Verwenden Sie den von MS zur Verfügung gestellten Sicherheitspatch um Ihr E-Mail Sicherheit zu verbessern:
http://officeupdate.microsoft.com/2000/downloadDetails/Out2ksec.htm

Geben Sie Ihre Laufwerke nur wenn es unbedingt notwendig ist, im Internet frei! Vergessen Sie keinesfalls diese im Falle ein Freigabe wieder zu sperren!

Aktivieren Sie wenn möglich sofort einen E-Mail Filter, der Attachments, die Executables mit den o.g. Namen enthalten, abblockt bzw. in eigens dafür vorgesehene Quarantänebereiche stellt. Blocken Sie alle SHS Dateien!

Ein Update Ihres Virenschutzprogamms ist empfehlenswert. Wichtig auch, daß Ihre Scanner-Einstellung (also nach welchen Datei-Endungen der Virenscanner überprüft auf *.* für das Überprüfen ALLER Dateien umgestellt wird. Oder als Alternativ dazu, die Dateiendung SHS mit überprüft wird.

Weitere Infos finden Sie auf unserer Homepage http://www.ikarus.at (Ende)
Aussender: Ikarus Software GesmbH
Ansprechpartner: Josef Pichlmayr
Tel.: 58995-234
E-Mail: pichlmayr.j@ikarus.at
Website: www.ikarus.at
|
Top