.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > News, Tipps, Infos, Security Bulletin, Service Packs > WinHelpline News > News Archiv
Passwort vergessen?

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 12.05.2003, 15:06   #1
Newsbot
input input
 
Benutzerbild von Newsbot
 
Registriert seit: 23.03.2006
Beiträge: 8.939



Standard Gefährlicher neuer Internet-Wurm: Fizzer attackiert via E- Mails und KaZaA

Kaspersky Labs, eine internationale Software- Schmiede im Bereich Datensicherheit, warnt vor dem neu entdeckten Internet-Wurm Fizzer. Diese Malware verschickt ihre Kopien nicht nur über E-Mails, sondern enthält auch Prozeduren zur Verbreitung über das P2P-Netzwerk KaZaA sowie einen Keylogger und einen Trojaner, um den infizierten Computer zu kontrollieren. Zunächst gelangt Fizzer als ausführbare Datei auf den anvisierten Computer und aktiviert sich, sobald der PC gestartet wird. Danach werden auf der Festplatte fünf zusätzliche Dateien erstellt und die Autorun-Section des Windows-Systemregisters wird modifiziert, um den Internet-Wurm beim Starten des Betriebssystems zu laden. Kaspersky Labs sind bereits mehrere Fälle von Infizierungen durch Fizzer bekannt geworden.

Schnelle Verbreitung

Die Besonderheit dieses Wurms besteht darin, dass er sich über zwei Wege schnell und effizient verbreiten kann: über E-Mails und über KaZaA. Für den Versand seiner Kopien per E-Mail durchsucht Fizzer die Adressverzeichnisse von Outlook und Windows (Windows Address Book) oder benutzt zufällig ausgewählte Adressen aus den größten öffentlichen E-Mail-Systemen wie Hotmail und Yahoo. Danach verschickt der Wurm von infizierten Computern aus E-Mails mit dem Absender des jeweiligen Besitzers. Diese können unterschiedliche Betreffzeilen, Textinhalte und Dateinamen haben.

Ein Beispiel:

Betreff: Re: I think you might find this amusing...
Angehängte Datei: Logan6.exe
Body: Let me know what you think of this...

Zur Verbreitung über KaZaA erstellt Fizzer seine Kopien und stellt diese unter zufällig gewählten Namen in das Verzeichnis des P2P-Netzwerks, so dass sie für andere User zugänglich werden.

Riskante Nebenwirkungen

Fizzer kann zur Verbreitung vertraulicher Informationen von infizierten Computern führen. Der Wurm installiert einen Keylogger, der alle Betätigungen der Tastatur abfängt und in einer eigenen Datei abspeichert. Um diese und andere Daten weiterzuleiten, wird ein Backdoor-Utility installiert (zur unautorisierten Zugriffskontrolle), das Hackern ermöglicht, über IRC-Chat-Channels, HTTP-Protokolle sowie Tenet unbemerkt den Computer zu kontrollieren. Zudem stellt der Wurm regelmäßig eine Verbindung zu einer Web-Seite auf dem allgemein zugänglichen Server Geocities her und versucht von dort eine aktualisierte Version seiner ausführbaren Module herunterzuladen. Um einer Entdeckung zu entgehen, scannt Fizzer darüber hinaus den Speicher des Computers und schließt die aktiven Vorgänge einiger gängiger Antiviren-Programme.

Die Antiviren-Datenbank von Kaspersky Anti-Virus enthält bereits einen Schutz vor Fizzer. Detailliertere Informationen über Fizzer finden sich unter:
http://www.viruslist.com/eng/viruslist.html?id=60431

Newsbot ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist An.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Wurm attackiert MySQL-Datenbanken Newsbot News Archiv 0 02.02.2005 20:42
Wurm mit Uhr attackiert Bildungs-Plattformen Newsbot News Archiv 0 25.04.2004 10:32
Wurm „Bizex“ attackiert ICQ-Anwender Newsbot News Archiv 0 24.02.2004 11:38
Fizzer: KaZaA ruft zum Virenkampf - P2P-User sollen Anti-Virus-Software aktivieren Newsbot News Archiv 0 19.05.2003 07:05
Neuer Internet-Wurm Win32/Eira@mm Newsbot News Archiv 0 04.12.2001 10:34


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:19 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de