Link soll sich via Facebook verbreiten

Das .sys-Verzeichnis ist wieder da und verbreitet Schadcode

Das SANS Internet Storm Center warnt vor Malware, die mittels .sys-Verzeichnis auf diversen Webservern verbreitet wird.

Administratoren von Webservern sollten wachsam sein und ihre Seiten auf versteckte Verzeichnisse mit Namen .sys überprüfen. Die Verbreitung des Schadcodes folge nach dem beispiel http://www.example.org/.sys/action=. Wenn ein Benutzer den Link anklickt, wird er aufgefordert, weitere Software zu installieren.

In dem versteckten Verzeichnis befinden sich laut SANS weitere ausführbare Dateien. Man beobachtete Namen wie zum Beispiel p.exe, go.exe und v2captcha21.exe. Die Links verbreiten sich derzeit angeblich via Facebook, um weniger Verdacht zu erwecken, da diese von „Freunden“ kommen. (jdo)