Im Anhang der E-Mail befindet sich angeblich ein Spiel, allerdings ist das kein SPIEL, sondern bitter böser Ernst –  also besser gesagt der Wurm Ntech!

Im Betreff steht so was wie “..versprochenes Spiel im Anhang…”
im Anhang ist die Games.zip zu finden, darin enthalten ist der Wurm Ntech

Sobald der Wurm aktiv ist erstellt er folgende Dateien:

  • %SYSDIR%\driver\secdrv.sys
  • %SYSDIR%\driver\runtime.sys

Profivirenscanner erkennen diesen Wurm auch als Rootkit Rkit/Posh.A