ILOVEYOU: Risiko sinkt

Täglich werden mehrere neue Varianten des E-Mail-Wurms ILOVEYOU entdeckt. Inzwischen tauchen auch Ableger auf, die von Trittbrettfahrern komplett umgeschrieben wurden. Unter dem Betreff "FRIEND MESSAGE" versucht ein neuer Virus sogar, Windows komplett zu löschen. Insgesamt sinkt die Bedrohung durch die neuen Mailwürmer jedoch.

Den Virenforschern von Symantec sind bisher ganze 29 Varianten von ILOVEYOU bekannt. Die neueste Version, die unter dem Bettreff "FRIEND MESSAGE" verschickt wird und das bösartige Skript "FRIEND_MESSAGE.TXT.vbs" enthält, verbreitet sich nach den Angaben von Symantec jedoch bei weitem nicht so rasant wie ILOVEYOU, der in einem Tag die ganze Welt überrannt hat.

Symantec sind nur zwei Organisationen bekannt, die von der neuen Variante infiziert wurden, insgesamt sollen unter 50 Rechner betroffen sein. Der unter "VBS.Friendmess.A", klassifizierte Wurm verschickt sich ebenso wie ILOVEYOU direkt an alle Einträge im Outlook-Adressbuch. Dass er sich dennoch kaum verbreiten kann, dürfte an der gesteigerten Aufmerksamkeit von Anwendern und Administratoren liegen.

Offenbar wird nach den breiten Medienberichten über die Gefahr von unbekannten Dateianhängen nun nicht mehr jedes Attachment doppelt angeklickt, und die Sicherheitseinstellungen in Outlook werden endlich auch benutzt.

Um die Viren schon am Mailserver einer Firma abzufangen, kann man außerdem Mails mit den entsprechenden Betreffzeilen direkt löschen. Die dafür notwendige Liste wird tecChannel im Report über ILOVEYOU im Laufe des Tages aktualisieren. (nie)