1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Aktuelle News
  3. News

Warnung: Weihnachtswürmer und Trojaner

  • Anonymous
  • 23. Dezember 2005 um 08:07
  • Geschlossen
  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 23. Dezember 2005 um 08:07
    • #1

    Warnung: Weihnachtswürmer und Trojaner

    Alle Jahre wieder...


    ... schwappt die Weihnachtswurm-Welle zu uns. Der jüngste Reigen wird von MerryX.A eröffnet, meldet zumindest Panda Software. Dieser Schädling kommt in Form einer stinknormalen E-Mail mit der Betreffzeile "Merry Christmas!" ins Haus, Text: "Merry Christmas and a Happy New Year!", mehr konnte sich der Programmierer wohl noch nicht leisten....ABER: Anhang ist ein animiertes GIF, das den Schriftzug "Merry Christmas" mit blinkenden Lichtlein beinhalten, der Schädling...

    Kicksch du, dann folgt das zweite Attachment der Mail und das hat es dann in sich: Das selbstentpackende RAR-Archiv enthält den eigentlichen Wurm unter dem Namen SQLServer.exe sowie eine Shockwave-Flash-Animation. Führt der Empfänger dieser Mail das selbstextrahierende RAR aus, infiziert er somit den Rechner, während zur Tarnung das Flash-Filmchen mit Musikuntermalung angezeigt wird. Diese trügerische Weihnachtsstimmung kippt alsbald... Bei der Ausführung sammelt der Wurm nämlich Daten wie die IP-Adresse und Hardware-Informationen über den Rechner. Diese sendet er an einen Server ins Internet. Webseiten weitere Dateien werden dabei noch heruntegeladen – ein kleiner, fieser Trojaner-Downloader.

    IMlogic hat unterdessen einen Weihnachtswurm entdeckt, der sich über mehrere populäre Instant-Messaging-Systeme verbreitet, indem er einen Link auf die ausführbare Datei gift.com an alle Kontakte versendet. Wird diese Datei dann dummerweise tatsächlich heruntergeladen und ausgeführt, so scannt IM.GiftCom.All die Registry, das Dateisystem und den Browsercache. Dann versucht er, diverse Antivirensoftware zu deaktivieren und versteckt sich mit Rootkit-Funktionen vor der Entdeckung mit Windows-API-Zugriffen. Auch dieser Wurm versucht, weitere Komponenten aus dem Netz nachzuladen, logo, nur so entfaltet er sein volles Weihnachtsaroma...

    Würmer, die die Arglosigkeit von Anwendern mit vermeintlichen Feiertagsgrüßen ausnutzen wollen, sind natürlich alles andere als neu. Letztes Jahr fand beispielsweise Zafi.D viele Opfer. Vermutlich leisten die regulär massenhaft versendeten Weihnachtsgrüße hier deutliche Schützenhilfe. Und immer dran denken, wenn auch der Absender bekannt ist bedeutet dies nicht automatisch, dass ein Anhang unschädlich ist; Würmer bedienen sich für gewöhnlich mit E-Mail-Adressen aus den Windows-Adressbüchern und tragen diese beliebig als Absender oder Empfänger in die Mails ein, das sollte zwischenzeitlich bekannt sein.

    Siehe dazu auch:

    Santa Claus sendet einen Trojaner… MerryX.A-Meldung von Panda Software: http://www.panda-software.de/PandaWebsite/p…21-MerryX_A.htm

    Wurm-Analyse über IM.GiftCom.All von IMlogic: http://tc.imlogic.com/threatcenterpo…x?ThreatID=3399

    Quelle: http://www.heise.de

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21