Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

"Mysteriöse" Angriffe auf IIS

Diskussion: "Mysteriöse" Angriffe auf IIS im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Microsoft warnt alle Nutzer des IIS vor "mysteriösen" Angriffen auf Ihre Systeme, dabei würde der Angreifer Root-Rechte erhalten. Im ...

Antwort
Alt 07.09.02, 13:46   #1 (permalink)
Rushjo
Guest
 
Likes:
Standard "Mysteriöse" Angriffe auf IIS

Anzeige

Microsoft warnt alle Nutzer des IIS vor "mysteriösen"
Angriffen auf Ihre Systeme, dabei würde der Angreifer
Root-Rechte erhalten. Im Moment sei über die
Methode und den Ursprung der Angriffe noch nichts
bekannt. Aber man gehe davon aus, das KEIN
Virus oder Wurm sei, aber trotzdem eine Art automa-
tischer Angriff. Zur Zeit sei durch Antiviren-Programme
und Microsofts-Patches aber KEINERLEI Abwehr-
möglichkeiten vorhanden!

Betroffene Systeme:

* Microsoft Windows 98
* Microsoft Windows 98 Second Edition
* Microsoft Windows Millennium Edition
* Microsoft Windows NT Workstation 4.0
* Microsoft Windows NT Server 4.0
* Microsoft Windows NT Server, Enterprise Edition 4.0
* Microsoft Windows 2000 Professional
* Microsoft Windows 2000 Server
* Microsoft Windows 2000 Advanced Server
* Microsoft Windows 2000 Datacenter Server
* Microsoft Windows XP 64-bit Edition
* Microsoft Windows XP Home Edition
* Microsoft Windows XP Professional

Desweiteren soll das Vorhandensein folgender
Dateien auf einen erfolgreichen Angriff/Befall
des Systemes hinweisen!

* Gg.bat
* Seced.bat
* Nt32.ini
* Ocxdll.exe
* Psexec
* Ws_ftp
* Flashfxp
* Gates.txt

Als Gegenmittel wird das Löschen der Dateien
empfohlen und die Kontrolle des Systemes durch
Virenscanner!!!

(Anmerkung: Man beachte bitte die Endung der
einzelnen zur Löschung empfohlenen Dateien, damit
man nicht aus Versehen flashfx.exe löscht anstatt
der infizierten flashfxp !!! Im Zweifelsfall die Dateien
vorher auf Diskette kopieren und erst dann löschen!)

Quelle

MfG Rushjo

  Mit Zitat antworten
Alt 08.09.02, 15:37   #2 (permalink)
Rushjo
Guest
 
Likes:
Standard

Hier mal die aktuelle Veröffentlich zum Thema!

Wie bekannt wurde, war das Security Bulletin von
M$/PSS herausgegeben falsch. Es handelt sich bei
dem "mysteriösen" Angriffen um einen Trojaner, der
wahrscheinlich auch nur durch Interaktion der
User aktiv werden kann! Dieser Trojaner ist scheinbar
durch den IRC steuerbar. Dabei ist es aber noch
unklar, ob es sich um ein Plugin für einen schon
bekannten Trojaner handelt oder um einen "neuen"
Trojaner. Auf jeden Fall wird der Trojaner NICHT
durch Antiviren-Software erkannt! Der "offizielle"
Name der Trojaners lautet: "mIRC Trojan-Related Attack". Desweiteren befällt er laut neusten Erkenntnissen
nur Win2K Server und keine anderen Produkte von
M$!

Quelle

MfG Rushjo
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » "Mysteriöse" Angriffe auf IIS
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Angriffe auf unser Forum Opensky.cc opensky.cc Off topic-Zone 2 16.06.07 12:40
Habe mysteriöse (gefährliche?) E-Mail erhalten Heinzi (In)security allgemein 2 22.10.05 12:44
mysteriöse Grafikkartenanschlüsse gelöscht Hardware Probleme 11 19.05.05 19:56
Angriffe? bo2k (In)security allgemein 12 02.03.04 21:35
die mysteriöse EXPLORER.EXE Indi Windows 3 07.12.01 19:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61