15.02.2002

VERMEHRUNG

Bildquelle: orf on

Wurm nutzt Loch im MSN-Messenger

Der Internet-Wurm JS/Exploit-Messenger macht sich ein Sicherheitsloch des Internet Explorers in Verbindung mit dem MSN Messenger von Microsoft zu Nutze.

Benutzer des MSN Messenger sollten deshalb den Patch einspielen, den Microsoft seit kurzem anbietet.

Ausbreitung

Der in JavaScript geschriebene Wurm schickt eine Nachricht zum MSN Messenger und will Benutzer mit den Worten "Go To http://www.masenko-media.net/cool.html NoW !!!" auf eine Webseite dirigieren.

Die URL kann dabei variieren, scheinbar sind mehrere Webseiten mit dem Code infiziert. Inzwischen sollen die meisten Links aber nicht mehr funktionieren.

Folgt der Anwender dem Angebot, landet er unter Umständen auf einer Webseite, die per JavaScript eine Lücke des Internet Explorers im Zusammenspiel mit dem MSN Messenger ausnutzt. Das Script durchforstet die Kontaktliste des Messenger und verschickt die nämliche Botschaft "Go To..." an alle darin enthaltenen Adressen.