Virus.CIH.A
Virus.CIH.A ist ein Erkennungsname, der einen dateiinfizierenden Virus identifiziert, der zur Kategorie der Computerviren gehört. Wie bei den meisten Bedrohungen dieser Kategorie können Ursprung, Verbreitungsmuster und technische Details je nach Infektion variieren. Das Ziel dieser Malware ist jedoch, sich an ausführbare Dateien auf dem System des Opfers anzuhängen und nach der Aktivierung schädliche Aktionen auszuführen.
Inhaltsverzeichnis
Was diese Bedrohung bewirkt
Wie andere Viren dieser Kategorie funktioniert Virus.CIH.A typischerweise, indem es eigenen Schadcode in legitime ausführbare Dateien auf dem infizierten Computer einfügt. Sobald ein Benutzer eine dieser infizierten Dateien ausführt, wird der Virus im Arbeitsspeicher des Systems aktiv und kann sich weiter verbreiten, indem er weitere Dateien auf den lokalen Laufwerken infiziert. Viren dieser Art sind oft so konzipiert, dass sie unbemerkt im Hintergrund laufen, sodass der Benutzer zunächst nichts Ungewöhnliches bemerkt.
Je nach Konfiguration kann ein Virus dieser Familie so programmiert sein, dass er Dateien beschädigt oder verfälscht, den normalen Programmablauf stört oder unter bestimmten Bedingungen, beispielsweise an einem bestimmten Datum oder nach einer festgelegten Anzahl von Systemneustarts, zerstörerische Aktionen auslöst. Dies ist typisches Verhalten für ältere Dateiviren, die oft eher darauf ausgelegt waren, Störungen zu verursachen, als Daten direkt zu stehlen.
Wie es üblicherweise auf Computer gelangt
Dateiviren wie dieser verbreiten sich häufig über infizierte ausführbare Dateien, die zwischen Benutzern ausgetauscht, von nicht vertrauenswürdigen Quellen heruntergeladen oder über Wechseldatenträger wie USB-Sticks kopiert werden. Ein Computer kann sich auch infizieren, wenn ein Benutzer ein Programm, einen E-Mail-Anhang oder eine heruntergeladene Datei ausführt, die bereits vom Virus manipuliert wurde. Sobald eine infizierte Datei ausgeführt wird, kann sich der Virus schnell auf andere Programme auf demselben Rechner und von dort auf alle anderen Computer ausbreiten, die später Kopien dieser infizierten Dateien erhalten.
Risiken für den Nutzer
Das Vorhandensein eines solchen Virus kann sowohl die Stabilität des Betriebssystems als auch die Integrität persönlicher Dateien gefährden. Typische Folgen dieser Bedrohungskategorie sind beschädigte oder unbrauchbare Programme, Systemabstürze, Leistungseinbußen und in schwerwiegenderen Fällen dauerhafte Datenschäden oder Probleme beim Systemstart. Da sich der Virus, solange er aktiv ist, auf neue Dateien ausbreiten kann, wächst der Schaden umso mehr, je länger er unentdeckt bleibt.
Anzeichen einer Infektion
Benutzer, die mit diesem Virustyp konfrontiert sind, bemerken möglicherweise, dass Programme sich nicht mehr öffnen lassen, unerwartet abstürzen oder sich nach einiger Zeit normaler Nutzung ungewöhnlich verhalten. Weitere häufige Warnzeichen sind eine spürbare Verlangsamung der Systemleistung, ungewöhnliche Fehlermeldungen, Dateien, die ihre Größe verändern oder unlesbar werden, sowie allgemeine Instabilität ohne erkennbare Ursache. Da diese Symptome mit anderen technischen Problemen einhergehen können, sollten sie eher als Anlass für weitere Untersuchungen denn als eindeutiger Beweis für eine Infektion betrachtet werden.
Wie Sie sich schützen können
Um das Risiko einer Infektion mit Viren wie Virus.CIH.A zu verringern, sollten Nutzer keine ausführbaren Dateien aus unbekannten oder nicht vertrauenswürdigen Quellen herunterladen, vorsichtig mit E-Mail-Anhängen und Wechseldatenträgern unbekannter Herkunft umgehen und ihr Betriebssystem sowie ihre installierte Software stets aktuell halten. Regelmäßige Systemscans mit einer seriösen Sicherheitslösung, das Erstellen von Backups wichtiger Dateien und der Verzicht auf Raubkopien oder gecrackte Software können die Wahrscheinlichkeit einer Infektion mit einem Dateivirus ebenfalls deutlich senken.
Analysebericht
Allgemeine Information
| Nachname: | Virus.CIH.A |
|---|---|
| Signaturstatus: | No Signature |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
20be1ace5a911137585f3c9597b632ff
SHA1:
2b7d551146edcf9ba856db2fa02335efade9a8b3
SHA256:
2BF2426F1E9557CBCF5434255072658962B1CF212251196F1337C8FE3B4A09A0
Dateigröße:
49.15 KB, 49152 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mehr anzeigen
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dateisymbole
Dateisymbole
Dieser Abschnitt zeigt Symbolressourcen, die in Familienbeispielen gefunden wurden. Schadsoftware verwendet häufig Symbole, die üblicherweise mit legitimer Software in Verbindung gebracht werden, um Benutzer in die Irre zu führen und ihnen vorzugaukeln, die Schadsoftware sei harmlos.Dateieigenschaften
- No Version Info
- x86
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 110 |
|---|---|
| Potenziell schädliche Blöcke: | 2 |
| Zugelassene Blocker: | 104 |
| Unbekannte Blöcke: | 4 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre