WinFuture-Forum.de: Maskierter Wurm Zerstört Anti-viren-schutz - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Maskierter Wurm Zerstört Anti-viren-schutz


#1 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.451
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 04. Juni 2004 - 14:28

  • Schädling aktiviert sich bei jedem Computer-Start neu
  • Plexus.a basiert auf Quellcode von Mydoom-Virus
Der neue Internet-Wurm "Plexus.a" lässt sich nicht einmal von Anti-Viren-Software beeindrucken. Wie der russische Anti-Viren-Spezialist Kaspersky Lab berichtet, versucht der Schädling den Schutzschild des PCs zu zerstören, indem er das automatische Herunterladen von Anti-Viren-Updates verhindert.

Zu seiner Verbreitung maskiert sich der Wurm als Distributiv gängiger Anwenderprogramme und kann PCs über lokale Netzwerke, als E-Mail-Anhang oder via Dateitauschbörsen infizieren. Der Großteil der Infektionen erfolgt jedoch über die Sicherheitslücke der Microsoft Windows-Dienste LSASS und RPC/DCOM.

Plexus.a wird bei jedem Hochfahren des PCs aktiviert
Nach seinem Start kopiert sich der Wurm in den Systemordner von Windows und registriert sich als "automatisch auszuführen". Dadurch wird er bei jedem Hochfahren des PCs aktiviert. Nach dem Start scannt er das gesamte Dateisystem des Computers und versendet sich selbst an alle gefundenen E-Mail-Adressen. Eine weitere Gefahr stellt der "trojanische Teil" von Plexus dar. Der Virus öffnet Port 1250 für einen Port-Scan und initiiert den Download und die Aktivierung bestimmter Dateien. Dadurch wird eine Remote-Steuerung des Rechners durch den Virenautor ermöglicht.

Schädling basiert auf Mydoom-Quellcode
Der Malicious Code taucht in fünf unterschiedlichen E-Mail-Varianten auf, wobei Betreffzeile, Briefkorpus und Dateiname jeweils unterschiedlich sein können. Unverändert ist jedoch die Größe. Als komprimierte FSG-Datei beträgt sie 16.208 Bytes, entpackt 57.856 Bytes. Laut Analyse von Kaspersky basiert der Schädling auf dem Quellcode des Mydoom-Virus

Quelle: http://www.news.at/
0

Anzeige



#2 Mitglied ist offline   C2KXDeaf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 260
  • Beigetreten: 06. Juli 03
  • Reputation: 0

geschrieben 04. Juni 2004 - 17:01

Ich finde blöd, DAUs haben nichts geachtet. Und viel Monat her... :unsure:

Ich hoffe, Windows XP (offizelle) SP2 macht DAU-Volk zum Schluss. Dank durch Security Center beeinflusst DAU wahrscheinlich. mal sehen, nächste Monat oder ab September passieren... :wallbash:
0

#3 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 04. Juni 2004 - 17:29

Zitat (comet2000deaf: 04.06.2004, 18:01)

Ich finde blöd, DAUs haben nichts geachtet. Und viel Monat her...  :unsure:

Ich hoffe, Windows XP (offizelle) SP2 macht DAU-Volk zum Schluss. Dank durch Security Center beeinflusst DAU wahrscheinlich. mal sehen, nächste Monat oder ab September passieren... :wallbash:

Dein Wort in gottes Ohr.. Fehlermeldungen über nicht vorhandene Virenscanner (obwohl installiert) werden die User (bewusst nicht DAU genannt von mir!) eher noch mehr verunsichern. Außerdem finde ich z.B. die Voreinstellung in der s. g. Windows Firewall (Remoteunterstützung aktiviert) sehr bedenklich. Aber zum SP2 (nach derzeitigem Stand) wünsche ich mir mal ein Statement vom Rika.
0

#4 Mitglied ist offline   C2KXDeaf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 260
  • Beigetreten: 06. Juli 03
  • Reputation: 0

geschrieben 04. Juni 2004 - 22:09

ja verstehe. Ich sage besser ahnungslose User. Mir gefällt nicht, dass man überall egal Computer kaufen kann. Ich wünsche, jeder muss Computer-Führerschein (EU oder Welt) haben. Das wäre Welt verändert. ;)
0

#5 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 04. Juni 2004 - 22:13

Hm... überall in der Welt und in der Gesellschaft schließt man Kompromisse zwischen Freiheit und Sicherheit. Warum beim Computer nicht?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0