Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Neue Würmer unterwegs

Diskussion: Neue Würmer unterwegs im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige In den täglichen Viren-Statistiken der Virenexperten von Messagelabs hat es ein neuer Wurm auf Platz sieben geschafft. W32/Dumaru.Y heißt ...

Antwort
Alt 26.01.04, 13:38   #1 (permalink)
 
Benutzerbild von maedmexx
 
Registriert seit: 03.10.01
maedmexx Leistung: Facit NTK
Likes: 0
Thumbs up Neue Würmer unterwegs

Anzeige

In den täglichen Viren-Statistiken der Virenexperten von Messagelabs hat es ein neuer Wurm auf Platz sieben geschafft. W32/Dumaru.Y heißt das Untier und leistet seinem Urvater Dumaru.A Gesellschaft, der sich seit Monaten auf Platz eins breit macht.

Die neue Variante versendet sich ebenfalls selbst per Mail von infizierten PCs. Besonders trickreich ist er nicht, er kommt immer mit dem selben englischen Text daher:

Zitat:
From: "Elene"
Subject: Important information for you. Read it immediately !
Message:
Hi !
Here is my photo, that you asked for yesterday.
Attachment: myphoto.zip

Fehlt der Nachrichtentext, so handelt es sich um eine kleine Variante namens Dumura.Z, die aber einige Hersteller von Antiviren-Software, beispielsweise NAI, in die Beschreibung der Y-Version übernommen haben.

Im Attachment steckt wie immer statt der heiß ersehnten Bilder der Wurm. Versucht man das Bild "myphoto.jpg .exe" (56 Leerzeichen zwischen jpg und .exe) zu öffnen, ist es passiert: Der Rechner ist befallen, sofern nicht der Virenscanner mit den von den Herstellern bereits aktualisierten Signaturen Alarm schlägt. Auf infizierten Systemen installiert der Wurm eine Backdoor, startet einen Keylogger und versucht Informationen auszuspähen und per Mail zu versenden.

Siehe dazu auch:

- Wurmbschreibung von Symantec

[Quelle: http://www.heise.de/security/news/meldung/43996 ]
maedmexx ist offline   Mit Zitat antworten
Alt 26.01.04, 16:57   #2 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Danke für die Warnung, nur öffne ich gottseidank generell nicht solche POST

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 27.01.04, 11:35   #3 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Weiss man was für ein Icon diese .exe hat?
Chris ist offline   Mit Zitat antworten
Alt 28.01.04, 16:53   #4 (permalink)
Rushjo
Guest
 
Likes:
Standard

@all

Hier mal noch ein aktueller Nachtrag von heise.de zum Thema: "wie entferne ich
den Wurm wieder?". Weiterhin stellt SCO, die durch einen dDoS betroffen sind,
welcher der Wurm ab dem 1.Februar verursacht, die doch recht abenteuerliche
Vermutung auf, das der Wurm ein Komplott der Open-Source-Linux-Fans sei, hier.

[1] Quelle MyDoom-Entfernung, heise.de (deutsch)
[2] Quelle SCO Vermutungen zum Urheber des Wurms, heise.de (deutsch)

MfG Rushjo
  Mit Zitat antworten
Alt 29.01.04, 15:53   #5 (permalink)
Rushjo
Guest
 
Likes:
Standard

@all

Hier nochmals ein Update zur aktuellen Lage mit dem MyDoom-Wurm.
Wie heise.de berichtet ist der Wurm nun in einer neuen Variante erschienen, die
als Ziel Ihres dDoS nicht mehr SCO hat, sondern Microsoft-Update-Server. Ausser-
dem besitzt er als "neues Feature" die Eigenschaft durch Änderung der lokalen
hosts-Datei den Aufruf von Seiten der Antiviren-Hersteller zu verhindern. Auch der
Name des Wurmes im Taskmanager hat sich geändert von "taskmon.exe" zu "explorer.exe".
Diese "explorer.exe" liegt aber nicht in dem Pfad der Originial-Explorer.exe, sondern
unter /Windows/system. Die ersten Antiviren-Software-Hersteller haben bereits
neue, angepasste Wurm-Entfernungstools herausgebracht, wie z.B. Stinger
von Network Associates.

[1] Quelle, heise.de (deutsch)

MfG Rushjo
  Mit Zitat antworten
Alt 10.02.04, 11:48   #6 (permalink)
Rushjo
Guest
 
Likes:
Standard

@all

Nochmal wieder ein Update zur Lage an der Würmer/Viren-Front. Wie heise.de heute
berichtet, warnen die grossen AntiViren-Softhersteller ( hier ) vor einem neuen Schädling
namens "doomjuice". Dieser verbreitet sich über die durch "myDoom.A" und "myDoom.B"
errichteten Hintertüren auf Port 3127. Dabei koexistiert er aber mit beiden im
System und kopiert den Code von "myDoom.A" in verschiedene Unterverzeichnisse.
Angeblich hat "doomjuice" dabei keine offentsichtlichen Schadensroutinen, sondern
startet nur einen "dDoS" gegen Microsoft, deren WebSite angeblich gestern nur
schwer zu erreichen gewesen sei. Heute morgen ist davon nichts zu bemerken.
Die meisten AntiViren-Software (bis auf NAI, die die Signatur erst am 11.02.
aktualisieren wollen!) haben Ihre Virensignaturen schon aktualisiert. Selbst Microsoft
nimmt scheinbar den Wurm ernst, denn Sie bieten Ihr eigenes Tool zum Entfernen
des Wurmes an, hier.

[1] Original-Quelle, heise.de (deutsch)
[2] weiterführende Informationen zu "doomjuice", nai.com (english)
[3] Informatioen von Microsoft über "myDoomA.B.C", mircosoft.com (english)
[4] Microsoft Worm Removal Tool, microsoft.com (english)

MfG Rushjo
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Neue Würmer unterwegs
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neue Abkömmlinge des Bagle-Wurms unterwegs Erde News & Ankündigungen 0 27.01.05 14:14
Würmer unterhalten sich! Rushjo News & Ankündigungen 7 11.03.04 20:43
Irc Würmer xgx (In)security allgemein 3 19.11.03 16:59
Schlag auf Schlag: Neue gefährliche Viren unterwegs Tec News & Ankündigungen 1 07.11.02 09:24
Neue Variante des Oror-Wurms unterwegs Tec News & Ankündigungen 0 04.11.02 14:43


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61