Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

First P2P Server Wurm aufgetaucht

Diskussion: First P2P Server Wurm aufgetaucht im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Der erster P2P Server Massenmail Wurm wurde in der Programmiersprache Visual Basic 6 geschrieben. Er ?versteckt? sich hinter dem ...

Thema geschlossen
Alt 28.07.02, 22:28   #1 (permalink)
Energy
Guest
 
Likes:
Arrow First P2P Server Wurm aufgetaucht

Anzeige

Der erster P2P Server Massenmail Wurm wurde in der Programmiersprache Visual Basic 6 geschrieben. Er ?versteckt? sich hinter dem Icon Edonkey Server und verbreitet sich rasant über folgende Ip Adressen: 212.34.121.6 und 64.123.56.21

Eindeutige Infektions Wege sind unter anderem die Connected anbindung zu diesem Server.
Sprich Wort Wörtlich: Jeder, der sich mit seinem Edonkey Client, an diesem dubiosem Server anconnected, infiziert sich mit diesem Wurm, der wieder um sich als folgendes Attachment: Edonkey_fix.exe, od. Edonkey_bot.exe verbreitet.

Damit die Massenmail-Routine ablaufen kann, muß eine Kopie des Computerwurms im temporären Windows Ordner verfügbar ist. Diese Bedingungen sind in dem Moment erfüllt, wenn das Attachment in Microsoft Outlook oder Hotmail ausgeführt wurden.

Sobald das Attachment ausgeführt wurde, wird von dem Wurm ein Fenster mit folgendem Text geöffnet:

Edonkey Error
Edonkey Bot wurde nicht vollständig konfiguriert
oder
Falsches Link Fix v0.61 installiert.

Danach überprüft er ob eines dieser Verzeichnisse, die sich in seinem Virencode befinden, auf dem System existieren:

C:Windows
C:Win98
C:Win95
C:Winnt
C:Winme
C:Winxp

Er überprüft diese Liste der Reihe nach und legt eine Kopie in jedes Verzeichnis das er findet. Hierfür benutzt er die Dateinamen

Edonkey_fix.exe, od. Edonkey_bot.exe

Trägt sich in der Registry ein, so daß er bei jedem Windows Neustart ausgeführt wird:

HKEY_CURRENT_USERSoftwareMicrosoftWindows
CurrentVersionRun
?Energy? = %PATH%

Edonkey_fix.exe, od. Edonkey_bot.exe

Darüber hinaus werden folgende Einträge in die Registry vorgenommen:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
CurrentVersion
?RegisteredOwner? = ?Energy?

HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
CurrentVersionWinlogon
?LegalNoticeCaption? = ?Owned by:?

HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
CurrentVersionWinlogon
?LegalNoticeText? = ?Owned by: Energy?

Die o.g. Registry-Einträge veranlassen, dass bei jedem Windows-Logon ein Fenster mit folgendem Text erscheint:

Owned by:
Owned by: Energy

Daraufhin versendet sich der Virus als Attachment an alle eMail-Adressen im WAB (Windows Adressbuch) des infizierten Systems. Eine Kopie dieses Wurms muss sich im temporären Windows-Verzeichnis befinden. Dieses Verzeichnis muss nicht notwendigerweise eines der Verzeichnisse sein, in dem bereits eine Kopie abgelegt wurde.

Der Wurm registriert sich als Prozess unter dem Programmnamen Windows.

Folgender Text wurde im Code des Wurms gefunden:

First Edonkey Server Wurm (c) by Energy Germany
see more at www.rrlf.de or www.ebvcg.com

 
Alt 30.07.02, 16:54   #2 (permalink)
 
Registriert seit: 06.07.02
deepthought Leistung: Facit NTK
Likes: 0
Standard

mir schlottern schon die knie.
deepthought ist offline  
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.07.02, 17:02   #3 (permalink)
 
Registriert seit: 25.10.01
niedriger noob Leistung: Facit NTK
Likes: 0
Standard

Schonwieder ein einer, hört das denn nie auf? Das muss doch irgendwannmal langweilig werden Würmer zu schreiben.
Wer immer den auch geschrieben hat, man möge ihm die Finger abhacken und Salz in die Wunden streuen.
niedriger noob ist offline  
Thema geschlossen
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » First P2P Server Wurm aufgetaucht
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
BND IP-Range aufgetaucht DT-Crackz-DT News & Ankündigungen 1 16.11.08 21:37
Neuer Virus(Wurm) ausem Osten aufgetaucht :) NeWcOmEr Doppelte Beiträge 3 23.04.07 21:08
Virus für Mac OS X aufgetaucht tom67 News & Ankündigungen 37 12.04.06 15:21
Virus für Mac OS X aufgetaucht tom67 Internet Allgemein 17 22.02.06 14:35
Linux-Wurm befällt 6700 Server Tec News & Ankündigungen 8 19.09.02 10:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61