PDA

Vollständige Version anzeigen : Neuer Wurm - VORSICHT


Matze
01.10.2002, 13:52
Neuer Windows-Wurm spioniert Daten aus

Seit dem gestrigen Montagabend verbreitet sich der Mail-Wurm "Bugbear", der besonders kritische Schadroutinen besitzt: Er versucht gezielt, Antiviren-Software auszuhebeln, spioniert persönliche und geheime Daten des Anwenders aus und enthält eine Hintertür.

"Bugbear" verbreitet sich als E-Mail über einen eigenen SMTP-Client; die Betreffszeilen und Namen der Attachments (50.688 Byte groß) variieren dabei. Dabei versucht er zusätzlich, eine rund 18 Monate alte Sicherheitslücke in Microsoft Outlook respektive Outlook Express auszunutzen, durch die sich das Attachment automatisch starten lässt, sofern die E-Mail in der HTML-Ansicht gerendert wird. Ein Patch für diese Sicherheitslücke ist über das Microsoft Security Bulletin MS01-020 vom 29. März 2001 erhältlich. Der Schädling wird vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als kritisch eingestuft.

Hat der Wurm den Rechner befallen, öffnet er den TCP-Port 36794, um nach aktiven Firewalls und Antiviren-Programmen zu suchen und diese auszuhebeln. Weiterhin ist es Angreifern möglich, über den offenen Port in das System einzudringen und beliebigen Code auszuführen. Außerdem klinkt sich eine Bibiliothek (PWS-Hooker.dll) in das Windows-System ein, die sensitive Daten wie Kreditkarteninformationen, Passwörter und PINs ausspioniert. Die meisten Antiviren-Hersteller haben ihre Signatur-Dateien bereits aktualisiert, sodass der Wurm erkannt wird, wenn die Antiviren-Software auf den neuesten Stand gebracht wird. Weitere Hinweise zum Schutz vor Würmern und Viren und zum Umgang mit Attachments in E-Mails sowie Links zu Herstellern von Antiviren-Software finden sich auf den Antiviren-Seiten von c't. (pab/c't)

Quelle: heise.de/ct

Heisses Ding, nicht wahr :eek: :ek

Matze

Eumel
01.10.2002, 21:11
Original erstellt von Matze
Neuer Windows-Wurm spioniert Daten aus


Heisses Ding, nicht wahr :eek: :ek

Matze
Meine ersten einzigen und (hoffenlich)letzten Virus/Wurm habe ich mit einem selber zusammengehackten Programm erlegt. Das war noch zu DOS 3.xx Zeiten, aber mit der zunehmender komplexität der Software und hirntoten Programmen ala Outlock hat man keine Chance mehr, den Kram selber noch zu bewältigen.
Selbst für Linux gibt es ja dergleichen schon. :gomad

Das Mac´s nicht betroffen sind, liegt einfach an der mangelden Verbreitung. Wirklich geil wird die Sache, wenn es einen Virus/Wurm gibt, der in der Lage ist, sich über unterschiedliche Betriebssysteme zu verbreiten. Die Codegrösse spielt ja heute bei den schnellen Leitungen keine Rolle mehr. :eek: :eek:

carlo
01.10.2002, 23:36
Nein, stimmt nicht, aortlieb,

die Strukturn des Mac unterscheidet sich vom Windoof völlig,
daher sehr wenig Chancen für Viren/Würmer.
Kann sich aber mit Mac OS X ändern, german hat recht. :rolleyes:

carlo
02.10.2002, 11:46
Hi, german

ich nenne ein ibook G3 466er mit OS 9.1 mein eigen,
update auf 9.2 nicht geplant, never change a running system :cool:

Dafür schiele ich seit Wochen auf ein 700er ibook mit Jaguar-Version,
ist aber zur Zeit noch nicht lieferbar... :(

carlo
03.10.2002, 02:47
ooopss, nee, kannte ich nicht!

Dann werde ich mich wohl beeilen müssen, um noch einen fairen Preis zu kriegen... :lach

Danke für den Tip! :)

germanasti
03.10.2002, 09:34
Wo finde ich denn ein kleines Antivirenprogramm zur Systemüberprüfung?

LISA
03.10.2002, 10:30
Germa,

ganz empfehlenswert ist diese Seite: Online Virus-Scan (http://www.bitdefender.com/index.php) (die Seite kann auch Deutsch ;) --- siehe unter "Language")

Der BugBear-Wurm ist dort auch beschrieben....

Der Online-Scan dauert eine Weile, läuft aber im Hintergrund ab, so dass man nicht ganz lahmgelegt ist :hihi Ich lass den Scan mindestens einmal im Monat laufen. Außer einem frechen Klez-Virus hatte ich bisher keinen "Fremdbesuch" :)

:cool:

LISA
03.10.2002, 11:10
German,

"gezwungenermaßen" ja ;) (der MAC ist "ausgezogen" :hihi )
Jedoch: alte Liebe rostet nicht, so schiele ich wie Carlo auf'n Jaguar.... :rolleyes:
Sobald der Preis stimmt (bin ja geduldig), kommt er "an die Leine" :lach

:cool:

LISA
03.10.2002, 11:37
Mein 512 MB Windoof XP läuft zufriedenstellend (kein Absturz in 11 Monaten ;)), auch wenn es ab und zu "nach Hause telefonieren" möchte, was ich jedes Mal unterbinden muß :hihi

Ein 700er Jaguar wäre allerdings das richtige Pendant zum "switchen" :cool:
Schon allein, um dem visuellen Genuß wieder frönen zu können :)

:cool:

carlo
03.10.2002, 11:50
@ LISA & german :)

bezahlt einer von Euch eigentlich für die itools?

Matze
03.10.2002, 12:03
Für Windows Systeme empfehle in grundsätzlich Norton antivirus. Gibt es als 30 Tage Testversion, ansonsten käuflich erwerben. Meiner Meinung nach mit das beste am Markt derzeit ;).

Matze

LISA
03.10.2002, 12:15
Matze :)

Norton Antivirus hab ich als Standardprogramm auch drauf. Jeden Freitag ist "Putz-Tag". Jedoch: was der kostenlose BitDefender Online-Scan nicht findet, findet der kostenpflichtige Norton auch nicht :p Und nagelneue Würmer kann man in der Regel eh nur mit Update-Software killen ;)

:cool:

Matze
03.10.2002, 12:50
Und selbst das kann norton automatisch machen... :rolleyes: :D :D

Matze

germanasti
03.10.2002, 13:02
Danke :)


Lisa:

Ich finde dort aber nirgends ein Online-Scanner? :confused:

LISA
03.10.2002, 15:51
Germa,

try this: Online-Scan (http://www.bitdefender.com/scan/licence.php) Erst "I agree" klicken, dann gehts los. (Mußt dem Scan angeben, welche Sektoren/Laufwerke auf Deinem Rechner geprüft werden sollen.)

:cool:

germanasti
03.10.2002, 17:22
Ba<nken 3,8% im minus auf 666 & damit unter Crashzone.
SOX -4,3%

carlo
03.10.2002, 17:42
Germa ist so aufgeregt, daß er im chill out über SOX & BKX schreibt... :lach


@german,

danke, dann bin ich ja nicht allein, mir ging es auch in erster Linie um die mac.com-Adresse, weil der junkmail-filter hervorragend ist und die persönlichen Daten geschützt bleiben.
:)

germanasti
03.10.2002, 18:05
Scanner habe ich laufen lassen, hat aber nix gefunden.

Komisch, ich dachte einen Virus eingefangen zu haben.
Alle 3-4 Stunden wirft es mir all meine offenen Explorerfenster durcheinander und ich habe ein nicht mehr kontrollierbares Feuerwerk auf dem Monitor. PC aus, wieder ein & hebt wieder 3 Std. :confused:

carlo
03.10.2002, 22:57
@ germa,

da gibt´s nur eine Hilfe, das hier kaufen...

http://www.stock-channel.net/stock-board/attachment.php3?s=&attachmentid=1134
:p ;) :)