+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 15 von 17

Thema: vorsicht Wurm

  1. #1
    TP-Specialist Dannys ist auf einem guten Weg Avatar von Dannys
    Registriert seit
    Apr 2001
    Ort
    Cologne / Germany
    Beiträge
    2.056

    vorsicht Wurm

    lest das mal !!!!

    http://www.heise.de/newsticker/data/ju-18.09.01-000/

    auf einem unserer Server habe ich ihn schon (fuck)

    gruss der danny

  2. #2
    TP-Specialist Flixxtoras macht alles soweit korrekt
    Registriert seit
    May 2001
    Beiträge
    2.497

    more..

    Nimda - Gefährlicher Wurm attackiert Surfer

    Wurm verbreitet sich per E-Mail, über Netzlaufwerke und Webserver

    Mit Nimda ist jetzt ein neuer extrem gefährlicher Wurm im Umlauf, der von den verschiedenen Antivirenherstellern als hoch bedrohlich eingeschätzt wird. Der Wurm wird unter dem Namen W32/Nimda@MM, W32.Minda oder TROJ_Nimda.A geführt und als besonders zerstörerischer Mail-Wurm eingestuft, da er auch von infizierten Web-Servern auf Clients überspringen und so Systeme beim normalen Surfen infizieren kann. Der Computerwurm verbreitet sich weltweit in raschem Tempo über E-Mail, Network Shares oder den Internet Information Server.

    Der neue Trojaner verbreitet sich über drei unterschiedliche Kanäle und ist bei Versand über E-Mail über ein Attachement mit dem Namen "readme.exe" erkennbar. Neben der Endung .exe sind bereits weitere Datei-Endungen wie .wav oder .com im Umlauf. Bei Aktivierung dieser ausführbaren Datei wird der schadhafte Mechanismus gestartet.

    Eine Datei im EML-Format namens mepXXXX.tmp wird in das temporäre Windows-Verzeichnis geschrieben. Sie enthält das Mail-Attachement, das der Wurm verbreitet. Wininit.ini enthält daraufhin einen Eintrag und setzt eine der mepXXXX.tmp-Dateien auf den Wert Null. Bei der Ausbreitung via E-Mail benutzt der Trojaner eine eigene SMTP Engine, bzw. vervielfältigt sich durch Messaging APIs. Die Applikationen MS Outlook sowie MS Outlook Express nutzend kann der Computerwurm automatisch gestartet werden. Er greift hier auf bestimmte Einstellungen zurück, die zum Ansehen einer E-Mail im HTML-Format mit Frames nötig sind.

    Der Wurm selbst kopiert sich als versteckte Datei ins Windows-Verzeichnis mit dem Dateinamen load.exe und riched20.dll. In der System.ini setzt sich der Wurm mit der Zeile "shell=explorer.exe load.exe -dontrunold" fest, so dass er bei jedem Windows-Start geladen wird.

    Der angerichtete Schaden liegt in der massenhaften und rasanten Verbreitung des Wurms, der unternehmensweite Netzwerke und Server lahm legt.

    Darüber hinaus verbreitet sich Nimda über freigegebene Netzlaufwerke. Der Wurm untersucht das Netzwerk des infizierten PCs nach geteilten Ordnern mit Schreibzugriff. Wenn er fündig wird, legt er nach dem Prinzip des Zufallsmechanismus ein Newsgroup Posting oder eine EML-Datei ab, in dem der Wurm sich versteckt.

    Auch auf PCs, die den Microsoft Internet Information Server (IIS) installiert haben, kann sich der Trojaner durch das IIS Web Directory Traversal ausbreiten. Hier werden unterschiedlichste Sicherheitslücken der IIS Server geprüft. Wird der Wurm fündig, nutzt er diese Lücken zur selbstständigen Verbreitung.

    Antivirenhersteller empfehlen neben der Installation aktueller Virensignaturen, die den Nimda bereits erkennen und beseitigen können, eine Filterung für Unternehmensnetzwerke. So sollte man im Proxy alle .eml-Dateien ausfiltern lassen, da der Wurm diese nachlädt. Trend Micro legt sogar ein Blockieren ausführbarer Dateiendungen nahe.

    Quelle: http://www.golem.de/0109/15918.html

    ================================================
    Related Links:

    F-Secure
    http://www.f-secure.com/v-descs/nimda.shtml

    Frisk Software
    http://www.frisk.is/f-prot/virusinfo/nimda.html

    McAfee (Mit einer Software zum bekämpfen des Virus)
    http://www.mcafee.com/

    Symantec Security
    http://www.symantec.com/avcenter/ven...imda.a@mm.html

    Antivirus.com (Mit Anleitung wie man das Mistding wieder löscht!)
    http://www.antivirus.com/vinfo/virus...ame=PE_NIMDA.A

    ================================================
    Geändert von Flixxtoras (19.09.2001 um 10:50 Uhr)

  3. #3
    TP-Veteran Tobias hilft, wo's geht Tobias hilft, wo's geht Tobias hilft, wo's geht Avatar von Tobias
    Registriert seit
    Feb 2001
    Ort
    next Exit: Leine City
    Beiträge
    1.978
    Bei mir wird seit heute morgen die Admin.dll im Root als Befallen gemeldet.

    Windows 2000 steht mit installierten Internetverzeichnisdiensten offener als einen Scheunentor.

    Habe jetzt Javascript deaktiviert.

    Das ist echt der hinterletzt Sch...

    @Flixxtoras:

    Keien der von Dir beschriebenen Merkmale konnte ich bis jetzt nachweisen.
    Die System.ini ist clean und eine load.exe sowei eine passende dll kann ich auch nicht ausfindig machen.

  4. #4
    TP-Specialist Flixxtoras macht alles soweit korrekt
    Registriert seit
    May 2001
    Beiträge
    2.497

    ...

    Die Merkmal sind ja auch nich von mir! Siehe Quelle! Ich habe eh Appache aber was heist das schon!

  5. #5
    TP-Veteran Tobias hilft, wo's geht Tobias hilft, wo's geht Tobias hilft, wo's geht Avatar von Tobias
    Registriert seit
    Feb 2001
    Ort
    next Exit: Leine City
    Beiträge
    1.978
    So nach rund zwei Stunden komplett Scan ist alles (anscheinend) in Ordnung.

    Mal sehen, wie lange das vorhält.

  6. #6
    TP-Greis Lars bringt sich richtig ein
    Registriert seit
    Jun 2001
    Beiträge
    5.468
    Ja, ja, wieder ein Grund mehr...

  7. #7
    Wir werden dich vermissen !! TP Ehrenmitglied caspar macht alles soweit korrekt
    Registriert seit
    May 2001
    Beiträge
    2.062

    soso unser schmobi

    Ja, ja, wieder ein Grund mehr...


    caspie
    scream doy life and empty the clip!

    ----------- Caspar ist leider von uns gegangen ----------
    * 09.10.1986 +19.10.2004

  8. #8
    TP-Specialist Flixxtoras macht alles soweit korrekt
    Registriert seit
    May 2001
    Beiträge
    2.497

    ..

    Unsere Firma hat die Viren schon durch gottseidank haben wir Linux zumindest als Webserver!

  9. #9
    TP-Veteran beddie macht sich hier sehr viel Mühe Avatar von beddie
    Registriert seit
    Aug 2001
    Ort
    der Nähe von Saarbrücken
    Beiträge
    1.296
    Original geschrieben von schmobi
    Ja, ja, wieder ein Grund mehr...

  10. #10
    Wir werden dich vermissen !! TP Ehrenmitglied caspar macht alles soweit korrekt
    Registriert seit
    May 2001
    Beiträge
    2.062

    flixx

    tja flixx....was sag ich ...LINUX !


    caspie
    scream doy life and empty the clip!

    ----------- Caspar ist leider von uns gegangen ----------
    * 09.10.1986 +19.10.2004

  11. #11
    TP-Greis Lars bringt sich richtig ein
    Registriert seit
    Jun 2001
    Beiträge
    5.468
    Linux?

    tja beddie....was sag ich ...Mac OS X !

    + =


  12. #12
    TP-Veteran Tobias hilft, wo's geht Tobias hilft, wo's geht Tobias hilft, wo's geht Avatar von Tobias
    Registriert seit
    Feb 2001
    Ort
    next Exit: Leine City
    Beiträge
    1.978
    So, für Freunde von Win 2k mit installierten IIS

    kann ich folgendes empfehlen:

    http://www.microsoft.com/windows2000...62/default.asp

    Das Schafft zumindest der Lücke im System ein Ende.

  13. #13
    TP-Specialist Flixxtoras macht alles soweit korrekt
    Registriert seit
    May 2001
    Beiträge
    2.497

    ..

    "Nimda" breitet sich weiter rasant aus

    Die rasante Ausbreitung des gefährlichen Internetwurm "Nimda" konnte trotz hoher Sicherheitsvorkehrungen weltweit noch nicht gestoppt werden.

    Den bislang entstandenen Schaden, den die aggressive Sabotage-Software angerichtet hat, schätzte das amerikanische Sicherheitsunternehmen Network Associates auf mehr als eine halbe Milliarde Dollar.

    Vermutlich seien seit dem ersten Auftauchen des Wurms am vergangenen Dienstag schon mehr als zwei Millionen Rechner infiziert worden, teilte das Unternehmen am Mittwoch (Ortszeit) im kalifornischen Santa Clara mit. US-Justizminister John Ashcroft hatte den Schaden allein in seinem Land sogar auf mehr als 2,6 Milliarden Dollar (5,46 Milliarden Mark) geschätzt.

    Der Wurm habe sich inzwischen in großer Anzahl im Netz verbreitet, bestätigte auch Graham Cluley, Berater der Softwarefirma Sophos in San Francisco. "Wir haben mehrere Unternehmen beobachtet, die ihre Webseiten heruntergefahren oder ihren Mitarbeitern die Nutzung von E-Mails untersagt haben", sagte Cluley. Die Namen der betroffenen Firmen und Kunden von Sophos wollte Cluley nicht nennen.

    Wie gemeldet soll die größte Gefahr jedoch noch bevorstehen.



    Quelle: http://www.computerchannel.de/news/t...it/13015.phtml

  14. #14
    TP-Greis Lars bringt sich richtig ein
    Registriert seit
    Jun 2001
    Beiträge
    5.468
    @Flixx

    Eine sehr anschauliche Illustration des Wurmes. Ich konnte mir bis dato nie so richtig vorstellen, wie so ein Ding aussieht, aber jetzt weiß ich es !

  15. #15
    TP-Specialist Flixxtoras macht alles soweit korrekt
    Registriert seit
    May 2001
    Beiträge
    2.497

    ..

    Ja toll nicht habe auch imme rgedach die sehen so aus wie Regenwürmer nichts wars!

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Ähnliche Themen

  1. Der Wurm 'Bizex' attackiert ICQ-Anwender
    Von PortalNews im Forum Einfach so ...
    Antworten: 0
    Letzter Beitrag: 24.02.2004, 17:34
  2. Frage zum Wurm Sobig.F
    Von Nightline im Forum Einfach so ...
    Antworten: 8
    Letzter Beitrag: 24.08.2003, 09:31
  3. Gefahr durch neuen Wurm Gruel.B
    Von PortalNews im Forum Einfach so ...
    Antworten: 0
    Letzter Beitrag: 18.07.2003, 09:09
  4. Wurm "Coconut" fordert zum Spielen auf
    Von PortalNews im Forum Einfach so ...
    Antworten: 0
    Letzter Beitrag: 17.07.2003, 16:42
  5. Wurm "Trile" aufgetaucht
    Von PortalNews im Forum Einfach so ...
    Antworten: 0
    Letzter Beitrag: 13.06.2003, 11:42

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51