Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Trojaner Mabutu-A und Massenmail-Wurm Atak-D machen die Netzwelt unsicher

Diskussion: Trojaner Mabutu-A und Massenmail-Wurm Atak-D machen die Netzwelt unsicher im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Die Schädlinge nisten sich in die win.ini-Datei ein - beide verbreiten sich zur Zeit relativ schnell, aber noch nicht ...

Antwort
Alt 08.12.04, 17:45   #1 (permalink)
ste
 
Registriert seit: 29.11.04
ste Leistung: Facit NTK
Likes: 0
Standard Trojaner Mabutu-A und Massenmail-Wurm Atak-D machen die Netzwelt unsicher

Anzeige

Die Schädlinge nisten sich in die win.ini-Datei ein - beide verbreiten sich zur Zeit relativ schnell, aber noch nicht in bedrohlichem Ausmass.

Gleich vor zwei neuen Bedrohungen warnt der Sicherheits-Spezialist MicroWorld. Der IRC Backdoor-Trojaner Mabutu-A gelangt per E-Mail-Anhang oder über IRC-Channel auf einen PC. Dort kopiert er sich selbst als Exe-Datei in den Windows-Folder, warnte das Unternehmen gestern in München. Seinen Dateinamen wählt er sich von bestehenden DLL-Dateien aus. Um sicherzustellen, dass er bei einem System-Start mitgestartet wird, erstellt Mabutu-A einen Registry-Eintrag.

Der Trojaner sendet sich selbst als E-Mail-Attachment mit ZIP- oder SCR-Endung an alle E-Mail-Adressen, die sich auf dem infizierten PC in WAB-, HTM-, HTML- oder TXT-Dateien befinden. Mabutu-A sucht nach Informationen, die mit dem MSN-Messenger zu tun haben und sendet diese über IR-Channel an Remote User. Der Massen-Mail-Wurm Atak-D gelangt als E-Mail mit den Betreffzeilen "First Match!" oder "It's begin here!" auf den Rechner.

An dieser E-Mail ist eine Zip-Datei mit verschiedenen Namen angehängt. In dem File ist der Wurm ebenfalls mit verschiedenen Bezeichnungen enthalten. Seine Datei-Endungen können PIF, SCR, EXE, BAT oder COM sein. Atak-D sucht in den Laufwerken C bis Z nach E-Mail-Adressen, an die er sich weiter versenden kann. Wenn der Wurm gestartet wird, kopiert der Schädling sich als a1g.exe in den Windows System-Folder und fügt, um sicherzustellen dass er bei einem System-Start mitgestartet wird, eine Zeile in die win.ini-Datei ein.

Quelle

Wichtige Hyperlinks

ste ist offline   Mit Zitat antworten
Alt 09.12.04, 09:50   #2 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Naja, so hoch ist das Ranking auch nicht

http://www.sarc.com/avcenter/venc/da...atak.e@mm.html

cu
silenced ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.12.04, 10:26   #3 (permalink)
 
Registriert seit: 05.12.04
pumuckel Leistung: Facit NTK
Likes: 0
Standard

wir sind je abgesichert mit antivirus und firewall und solche nachrichten verbreiten sich schnell.
ist wohl überflüssig jedes mal eine viruswarnung hier bekannt zu geben auch wenn es gut gemeint ist von dir.

mfg.pumuckel
pumuckel ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Trojaner Mabutu-A und Massenmail-Wurm Atak-D machen die Netzwelt unsicher
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Virus, Wurm oder Trojaner? turrican75 Virenschutz · Tools & Aggressive Software 10 04.11.05 19:33
Virus/Wurm/Trojaner, ka Was aber es kotzt an. SteVe_O Virenschutz · Tools & Aggressive Software 5 26.09.04 12:00
trojaner oder wurm walter68 Die Problemzone 6 29.05.04 11:23
Trojaner-Wurm nutzt Windows- Sicherheitslücke Tec News & Ankündigungen 0 01.10.02 16:51
Trojaner/Wurm "Klez" Flou (In)security allgemein 3 02.06.02 20:02


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61