return to home page show site map structure contact information and feedback form
Visit MAXXdefense security information portal Mitglieder

nicht registriert

Registrierung
oder einloggen
hier

Security Nachrichten

Information

Firma & AGB
Referenzen & Presse
Produkte
PHP Programmierung
Downloadbereich
Dienstleistungen
Weiterbildung
Veranstaltungen
Informationen
Security-Portal
Security Nachrichten
Security Links
IT-Versicherung
Finanzierung
Gratis & Service
IT-Glossar
Login & Registrierung
Partnerprogramm
Kontakt & Anfragen


 05/06/2004 08:08 GroupsSearch NewsNews vorschlagen  
Neue Würmer und altbekannte Schädlinge verbreiten sich
Ein neuer Hybrid-Schädling nutzt zur Verbreitung Lücken im Windows LSASS- und RPC-Dienst, und eine neue Netsky-Variante versucht, den Harry-Potter-Wahn auszunutzen.

Der von Kasperky Labs Plexus getaufte Hybrid-Wurm verbreitet sich einerseits über E-Mail (.exe-Deteianhang) und Windows-Netzwerkfreigaben. Andererseits nutzt der Wurm aber auch die Sicherheitslücken im LSASS-Dienst und RPC-Dienst, über die sich auch Sasser, Korgo und Lovsan/W32.Blaster selbstständig, ohne Zutun des Anwenders verbreiteten. Für beide Sicherheitslücken stehen Patches zur Verfügung, die aber offensichtlich auf vielen Systemen noch nicht eingespielt wurden. Mit Plexus infizierte Rechner weisen eine Datei "upu.exe" im system32-Verzeichnis von Windows auf. Ferner öffnet der Wurm diverse Ports auf dem Rechner, die als Hintertür genutzt werden können.

Laut Kasperky hat auch die Verbreitung der im März entdeckten P-Variante des Netsky-Schädlings zugenommen: Die russischen Antivirus-Experten vermuten, dass das am Kinostart des jüngsten Harry-Potter Films liegt. Denn der Schädling verwendet unter anderem Dateinamen, die sich als Harry-Potter-eBooks oder -Spiele tarnen.

Source: http://www.heise.de
Category: Viren
Raiting:
Assessment:
» Next: Maskierter Wurm zerstört Antiviren-Schutz