Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Wurm Net-Worm.Perl.Santy.a treibt sein Unwesen

Diskussion: Wurm Net-Worm.Perl.Santy.a treibt sein Unwesen im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Kaspersky Lab warnt vor einem neuen Wurm namens Net-Worm.Perl.Santy.a. Anders als herkömmliche Würmer, infiziert und defaced dieser Wurm Webseiten, ...

Antwort
Alt 21.12.04, 20:09   #1 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Arrow Wurm Net-Worm.Perl.Santy.a treibt sein Unwesen

Anzeige

Kaspersky Lab warnt vor einem neuen Wurm namens Net-Worm.Perl.Santy.a.
Anders als herkömmliche Würmer, infiziert und defaced dieser Wurm Webseiten, auf denen ein phpBB Board der Version 2.0.10 läuft, indem er eine bekannte Sicherheitslücke im phpBB ausnutzt.
Alle Betreiber eines phpBB sollten es also schleunigst updaten!

Santy.a richtet eine Suchanfrage an Google um Boards mit dieser Version aufzuspüren. Hat er eine Seite gefunden, nutzt er die Sicherheitslücke im phpBB aus und penetriert die Seite. Er scannt nun alle Verzeichnisse nach Dateien des Typs: .htm, .php, .asp, .shtm, .jsp und phtm und überschreibt diese Dateien mit dem Inhalt "This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation".
Danach verbreitet er sich von dieser Seite aus weiter.

Quelle: http://www.kaspersky.com/news?id=156681162

__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 21.12.04, 20:20   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
das finde ich echt mal lolig, nen Wurm für eine Forensoftware

Naja aber bei phpBB gabs ja öfter mal solche Sicherheitslücken, darum benutze ich lieber andere Boards

Evt. verheimlichen dies es auch *Verschwörung* ^^
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.12.04, 16:25   #3 (permalink)
 
Registriert seit: 09.05.04
saberrider Leistung: Facit NTK
Likes: 0
Standard Santy.A gestoppt

Wie grad durch den Ticker läuft ist der Wurm - dank Google - vorerst gestoppt.

Zitat:
Heise
Nach Angaben von F-Secure filtern die Betreiber der Suchmaschine Google die Anfragen des Wurms aus, sodass dieser keine Ziele mehr findet. Santy sucht in Google über die Zeichenkette "viewtopic.php" nach phpBB-Boards und greift diese dann gezielt an.
Quellen:
http://www.heise.de/newsticker/meldung/54550
http://www.f-secure.com/weblog/
saberrider ist offline   Mit Zitat antworten
Alt 25.12.04, 12:28   #4 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 7
Standard

Dafür gibts nu eine Neue Version die über yahoo sucht!
-=Draven=- ist offline   Mit Zitat antworten
Alt 25.12.04, 13:40   #5 (permalink)
Rushjo
Guest
 
Likes:
Standard

Hier gibt es schon etwas Längerem den "Perl Source" zum Wurm, sodass es eigentlich für jedes halbwegs clevere Scriptkiddie kein Problem sein sollte, einfach eine andere Such-Maschine einzusetzen.

Und das die Massnahmen von "google" das Problem der Sicherheitslücke nicht lösen, ist klar. Es ging hier wohl auch eher um Schadensbegrenzung seitens von "google", um nicht eventuell der Unterstützung der Wurm-Verbreitung bezichtigt werden zu können. Denn dies könnte unter Umständen sehr teuer werden.

MfG Rushjo
  Mit Zitat antworten
Alt 25.12.04, 18:14   #6 (permalink)
 
Registriert seit: 09.05.04
saberrider Leistung: Facit NTK
Likes: 0
Standard

Die Yahoo Variante des Wurms scheints ja mächtig in sich zu haben:

http://www.heise.de/newsticker/meldung/54623
saberrider ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Wurm Net-Worm.Perl.Santy.a treibt sein Unwesen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Virus/Wurm-was könnte das sein? ic3cu83z Webmaster-Security 7 22.07.07 13:03
Anti-Santy-Wurm entdeckt magic News & Ankündigungen 0 03.01.05 03:19
Santy-Wurm weitet seinen Angriff aus magic News & Ankündigungen 0 29.12.04 19:58
Wurm Noomy.A treibt sein Unwesen Mackz News & Ankündigungen 1 08.10.04 13:11
"Worm.Kazaa.Benjamin" erster Kazaa Wurm Tec News & Ankündigungen 0 19.05.02 12:16


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61