Donnerstag, 24.11.2005 16:58

Gelber Alarm: Der nächste Internet-Wurm wütet

aus dem Bereich Sonstiges
Hochkonjunktur in der Virenküche: Laut Trend Micro, Hersteller von IT-Sicherheits-Software, ist seit heute ein neuer Wurm im Umlauf, der sich speziell in Deutschland, Frankreich, Spanien und Österreich stark verbreiten soll. Das Schadens- und Verbreitungspotenzial wurde von Trend Micro hoch eingestuft. Es wurde ein gelber Alarm ausgelöst.

Dabei nutzt der Mytob.MX-Wurm wie viele andere Würmer, eine eigene SMTP-Engine. Somit verbreitet sich der Schädling auch ohne Mail-Programme wie Outloook. Er verschickt sich selbst als Anhang und "droppt" eine Datei namens "SYST.EXE", die als "TROJ_MONURL.D" erkannt werden soll, in das Windows-Verzeichnis. TROJ_MONURL.D wiederum schreibt sich laut Trend Micro in die Registrierung.

Anzeige
Verbreitung nicht nur über Mails

Weitere Mail-Adressen soll er unter anderem aus dem temporären Internetverzeichnis und dem Windows Adressbuch (WAB) beziehen. Des weiteren sollen im Netzwerk nach freigegebene Ordner gesucht werden, in die sich der Wurm selbständig hineinkopiert.

Weiterhin sollen auch zufällig generierte IP-Adressen dafür sorgen, dass der Wurm sich schnellstmöglich verbreitet. Wird eine valide Adresse gefunden, kopiert sich der Wurm in - falls vorhanden - die standardmäßig freigegebenen Ordner. Sind die Ordner Passwort-geschützt werden die Account-Details des aktuell eingeloggten Windows-Users dazu verwendet in den Ordner einzudringen.

Der Unruhestifter soll auch etwaige Ports öffnen um sich zum "Internet Relay Chat" (IRC) zu verbinden und dort auf Instruktionen zu warten. Nachdem er einem bestimmten Channel beigetreten ist haben böswillige Nutzer angeblich die Möglichkeit den infizierten Rechner über den Wurm fernzusteuern. Und würde das nicht schon genug Instabilität verursachen, macht der Wurm den eigenen Rechner auch noch zu einem FTP-Server, von dem beliebig Dateien herunter geladen werden können, ohne das der Besitzer davon Wind bekommt. Auch der Upload soll möglich sein.

Vorsichtig sein

Betreffzeilen können wie fogt lauten:

DETECTED Online User Violation, Important Notification, MEMBERS SUPPORT, Notice Account limitation, Security Measures, Vjsqsjajrlwtl, WARNING MESSAGE YOUR SERVICES NEAR TO BE CLOSED, You have successfully updated your password, Your Account is Suspended, Your Account is Suspended For Security Reasons, Your password has been successfully updated, Your Password has been updated
Benjamin Windhoff
Kommentieren (Neuen Kommentar verfassen):
Dieser Artikel wurde noch nicht kommentiert.
 Suche

Internet per Flat
Ob per Kabel oder mit VDSL: Erst eine Flat bringt richtig Spaß beim Surfen über die schnellen Internetleitungen.
Jetzt die Kabel-Angebote vergleichen oder neben der T-Home VDSL Verfügbarkeit die 1und1 VDSL und Vodafone VDSL Verfügbarkeit prüfen.
Alle günstigen Tarife hier in unserem DSL Preisvergleich.
VDSL Verfügbarkeit
VDSL Neukunden profitieren von Startguthaben und kostenloser Hardware wie einem Router oder einem Mediacenter.
Jetzt die Telekom VDSL Verfügbarkeit an ihrem Ort prüfen, nach Vodafone VDSL suchen oder die 1und1 VDSL Verfügbarkeit klären.
DSL = Schnell
Diese Gleichung geht leider nicht immer auf. Manchmal liefert der Internetprovider nur Schneckentempo.
Die Suche nach dem richtigen Internetanschluss kann dann schnell Nerven kosten. Welche DSL Flatrate ist nun die Richtige?
Vielleicht ist auch mobiles Internet eine gute Alternative zum DSL Internet.
© 1999-2012 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Presse :: Jobs