CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Off-Topic

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 04-10-2003, 11:29
Sting6789 Sting6789 ist offline
Avatar

 
Registriert seit: Oct 2002
Ort: Kassel
Beiträge: 1.774
Sting6789 hat noch keine Bewertung oder ist auf 0
Sting6789 eine Nachricht über ICQ schicken Sting6789 eine Nachricht über MSN schicken
OL Nick: alle?
Style: USA
Neuer Wurm

Wurm Dumaru-E tarnt sich als Microsoft e-Mail

Ein neuer Tag beginnt, voll Glück und Sonnenschein. Doch kaum dass man seinen PC einschaltet und die täglichen News-Seiten absurft, ist es mit der guten Laune auch schon wieder vorbei. Ein neuer Tag, ein neuer Wurm.

Bei Dumaru-E handelt es sich um einen klassischen e-Mail Wurm mit Trojaner Bestandteilen. Da angeblich von Microsoft stammende eMails ein recht hohes Vertrauen genießen und gern mal Anhänge aus solchen Nachrichten ausgeführt oder geöffnet werden, tarnt sich auch Dumaru-E als wichtige Microsoft Nachricht mit folgendem Inhalt:

Sender: security@microsoft.com
Betreff: Use this patch immediately !
Text:
Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!
Attachment: patch.exe

Wer den vermeintlichen Sicherheitspatch startet, installiert sich einen FTP-Server, welcher auf Port 10000 zusammen mit einer Backdoor auf Port 2283 Daten des ebenfalls installierten Key-Loggers hinaus in die Welt schickt. Weiterhin versucht der Wurm, anhand einer großen Liste ihm bekannter Schutzprogramme, diese zu deaktivieren um so ungestört die Tastatureingaben des Computerbenutzers zu protokollieren und zu verschicken.

Aktuelle Virenschutzprogramme verfügen nach einem Online-Update bereits über die nötigen Signaturen, um Dumaru-E zu erkennen.
Mit Zitat antworten
  #2  
Alt 04-10-2003, 13:55
Benutzerbild von saemikneu
saemikneu saemikneu ist offline
Pastafari

 
Registriert seit: Dec 2001
Ort: Luzern, Schweiz
Beiträge: 5.648
saemikneu ist...
saemikneu eine Nachricht über ICQ schicken saemikneu eine Nachricht über MSN schicken saemikneu eine Nachricht über Skype schicken
Style: Allie
Klingt gefährlich. Allerdings passt diese Beischreibung auch zu Sobig.

Und er ist bei Symantc's neuer Virusliste nciht dabei.

Auch bei der alphabetsischenListe ist dein Wurm nicht dabei.
__________________
Offizieller Groupie der "Schnitzelfresser"
Mit Zitat antworten
  #3  
Alt 05-10-2003, 13:24
Benutzerbild von saemikneu
saemikneu saemikneu ist offline
Pastafari

 
Registriert seit: Dec 2001
Ort: Luzern, Schweiz
Beiträge: 5.648
saemikneu ist...
saemikneu eine Nachricht über ICQ schicken saemikneu eine Nachricht über MSN schicken saemikneu eine Nachricht über Skype schicken
Style: Allie
Was ist? Sagt niemand (Mod, Admin) etwas dazu?

Falls meine These richtig war, hatten wir das schon etliche Male und er Topic kann geclosed werden ->Sobig.F Virenwarnung im Forum beachten
__________________
Offizieller Groupie der "Schnitzelfresser"
Mit Zitat antworten
  #4  
Alt 05-10-2003, 13:33
Benutzerbild von klaus52
klaus52 klaus52 ist offline
cf#t~Wrd

 
Registriert seit: Dec 2000
Ort: Mannheim
Beiträge: 7.654
klaus52 ist ein C...
klaus52 eine Nachricht über ICQ schicken
OL Nick: klaus52
Style: Dune
Doch, doch, den gibts durchaus, und es ist ein anderer als Sobig

http://securityresponse1.symantec.co...dumaru@mm.html
Mit Zitat antworten
  #5  
Alt 05-10-2003, 13:51
Benutzerbild von saemikneu
saemikneu saemikneu ist offline
Pastafari

 
Registriert seit: Dec 2001
Ort: Luzern, Schweiz
Beiträge: 5.648
saemikneu ist...
saemikneu eine Nachricht über ICQ schicken saemikneu eine Nachricht über MSN schicken saemikneu eine Nachricht über Skype schicken
Style: Allie
Uups

Aber diese Beschreibung
Zitat:
Von: "Microsoft" <security@microsoft.com>
Betreff: Use this patch immediately !
Nachricht:
Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!
Anhang: patch.exe
ähnehlt stark Sobig und den letzten Würmern, die in letzter Zeit so in Netz rumgeisterten.

Ihc hab ihn nicht gefunden, da er noch ein *W32" im Namen hatte.
__________________
Offizieller Groupie der "Schnitzelfresser"
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:30 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de