Helsinki (pte/06.08.2005/10:00) - Ein Hacker aus Österreich hat erstmals einen Virus für die neue Microsoft Command Shell (MSH) "Monad" veröffentlicht. Der Malicious-Code namens "Danom" wurde von der Untersuchungsgruppe "Ready Ranger Liberation Front" in einem Tutorial für das Schreiben von Viren veröffentlicht.
Autor der Malware ist ein Hacker namens "Second Part To Hell". Der finnische Sicherheitsexperte F-Secure http://www.f-secure.com stuft diesen Schädling als Proof-of-Concept-Virus ein, der eher harmlos ist. Monad soll die Nachfolge von Shells (Kommandozeileninterpreter) wie "CMD.EXE", "COMMAND.COM" oder "4NT.EXE" antreten. Da Monad über wesentlich mehr Funktionalität verfügt und auch komplexere Befehle ausführen kann, ist das Tool für Virenschreiber besonders interessant.
Ob aber, wie geplant, Monad als Default-Shell mit der finalen Version von Windows Vista ausgeliefert wird, ist zum gegenwärtigen Zeitpunkt noch unsicher. Um das Risiko einer neuen Welle von Skript-Viren einzudämmen, empfiehlt Mikko Hypönen, Chief Research Officer bei F-Secure, Monad entweder als Add-on auszuliefern oder standardmäßig in Windows Vista zu deaktivieren.