Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Viruswarnung YaHa

Diskussion: Viruswarnung YaHa im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige (News von STeFaN, von mir gepostet): "Yaha" kann sich über ein eigenes SMTP-Programm selbst versenden. Dafür durchsucht er die ...

Antwort
Alt 25.06.02, 12:07   #1 (permalink)
Moe
root@yourmom ~ $
 
Benutzerbild von Moe
 
Registriert seit: 05.10.01
Moe Leistung: Facit NTK
Likes: 2
Standard Viruswarnung YaHa

Anzeige

(News von STeFaN, von mir gepostet):

"Yaha" kann sich über ein eigenes SMTP-Programm selbst versenden. Dafür durchsucht er die Adressbücher der installierten eMail-Programme, aber auch aus Messenger-Programmen, Internet-Seiten im Browser-Cache und Text-Dateien bezieht er Informationen.

Die Betrefftzeilen und Nachrichtentexte wechseln ständig, die Liste der verschiedenen Namen ist meterlang.
Im Gegensatz zu "Klez" kann sich "Yaha" aber nicht mit gefälschten Absender-Adressen tarnen. Das ist eine gute Nachricht, denn so kann man wenigstens den Absender infizierter eMails warnen und zum Virencheck auffordern - bei "Klez" ist das ein sinnloses Unterfangen. Der Wurm selbst steckt in eMail-Anhängen, die ebenfalls unter verschiedenen Namen daherkommen.

Yaha mag es ungestört

Eventuell vorhandene Virenscanner schaltet "Yaha" einfach ab, wer also nicht rechtzeitig sein Programm auf den neuesten Stand gebracht hat, kann ein Problem bekommen. Dann sucht er nach anderen Viren und eliminiert diese, so wird der befallene PC zwar von Klez- und SirCam befreit, hat dafür aber ein neues Problem.
Der direkte Schaden, der von "Yaha" auf den befallenen Systemen angerichtet wird, ist zunächst einmal gering. Sollte seine Verbreitung allerdings Dimensionen wie bei "Klez" annehmen, steht den Internet-Nutzern eine Flut nerviger eMails ins Haus.
Dies sollte Grund genug sein, entsprechende Schutzmaßnahmen zu ergreifen, denn wer will schon bei Freunden und Geschäftspartnern als Viren-Spammer dastehen.

Infektion über Internet Explorer

Wie "Klez" nutzt auch "Yaha" eine Sicherheitslücke des Internet-Explorer (Versionen 5.0 und 5.5). In Kombination mit den Mail-Programmen Outlook oder Outlook-Express genügt dann schon die Vorschau einer infizierten Mail, und der Wurm kann den PC unbemerkt infizieren.
Diese Sicherheitslücke ist seit längerem bekannt, der entsprechende Patch von Microsoft sollte auf jeden Fall installiert werden.

__________________
In personal conversations with technical people, I call myself a hacker.
But when I'm talking to journalists I just say "programmer" or something like that.
Linus Torvalds

Lunar Linux
Xfce
Moe ist offline   Mit Zitat antworten
Alt 25.06.02, 17:17   #2 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Wie man sieht immer dieselbe Verbreitungstaktik: Outlook Adressbuch auslesen, Bugs im IE nutzen...

Es soll ja noch Leute geben die Outlook nutzen...
Tec ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 27.06.02, 09:07   #3 (permalink)
bioz_zitz
Guest
 
Likes:
Standard Outlook :)

das ist doch kein wunder. outlook findet sich auf jedem rechner auf dem eine windows-version ab 95 läuft.
für den "normalen" anwender ist es ein nützliches prog. - jeder kennt es und wenn man mal fragen hat( wie z.b. neue konten unter outlook erstellt werden) gibt es viele leute die einem helfen können.
in den meisten unternehmen wird outlook als mailprog. verwendet, somit ist outlook ein idealer angriffspunkt um viren über die ganze welt zu verbreiten.
einige leute finden das cool und das ist ja auch irgenwo nachvollziehbar, auch wenn ich persönlich kein freund von viren bin.
ich persönlich nutze postme oder pegasus, aber da bin ich neben allen anderen die ich kenne auch eine ausnahme.
ich freue mich dafür immer, wenn freunde und bekannte dann über einen outlook-virus jammern.
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Viruswarnung YaHa
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Viruswarnung Kingsmi Die Problemzone 5 11.03.02 23:05


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61