symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
"Endlich" mal wieder ein Virus mit Schadroutine
Veröffentlicht durch XTaran am Dienstag 24. Januar 2006, 11:57
Aus der Back-to-the-roots Abteilung
Security Lange war es her, daß ich von dem letzten Virus mit einer sich direkt gegen die Anwender richtenden Schadroutine gelesen habe. Heute meldet HeiSec wieder einen: Der in VisualBasic geschriebene und mit UPX komprimierte Windows-E-Mail-Wurm Nyxem.E (laut HeiSec auch W32.Blackmal.E@mm, Troj/KillAV.GR, W32/MyWife.d@MM und WORM_GREW.A) überschreibt am 3. jeden Monats u.a. MS-Word-, MS-Excel-, MS-Access-, MS-PowerPoint-, PDF-, und Photoshop-Dateien sowie ZIP- und RAR-Archive mit dem Inhalt "DATA Error [47 0F 94 93 F4 K5]". Von wem und mit welchem Ziel der Virus in Umlauf gebracht wurde, ist bisher unbekannt. Dagegen hat man einen netten Indikator für die Anzahl der Infektionen, denn ein interessantes "Feature" des Viruses ist, daß jeder infizierte Rechnern sich nach der Infizierung bei einem normalen Webseiten-Counter meldet, der somit die Anzahl der Infektionen (plus die Anzahl derer, die die Anzahl wissen wollen :-) zählt. Bei der ersten Entdeckung durch F-Secure stand er unter 300'000, jetzt bei über 660'000.

Den Counter findet man, indem man sich den ISC-Blog-Eintrag und den Eintrag in der Viren-Datenbank von AntiVir ansieht und ein wenig kombiniert. Man hätte aber auch alleine mit ISC-Eintrag drauf kommen können, da dieser nur einen (zumindest für "Webdorks" ;-) sehr offensichtlichen Teil wegläßt.

Lunix-Day für Studenten in Zürich | Druckausgabe | GVU soll Raubkopierer-Infrastruktur mitfinanziert haben  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Was ist ein Weblog bzw. Blog?
  • Heise
  • Heise Security
  • User Friendly
  • Was ist ein Wiki?
  • Wikipedia
  • meldet HeiSec
  • UPX
  • ersten Entdeckung
  • ISC-Blog-Eintrag
  • Eintrag in der Viren-Datenbank
  • Webdork
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    der counter (Score:0)
    Von Anonymer Feigling am Tuesday 24. January 2006, 13:14 MEW (#1)
    schon lustig - der zaehlt auch jeden der sich nur mal den counter anschauen will. kurzum die zahl ist verwaessert.
    Re: der counter (Score:0)
    Von Anonymer Feigling am Tuesday 24. January 2006, 13:16 MEW (#2)
    Der "Erfinder" hat warsch. auch nicht mit einer Veröffentlichung auf einer Newssteite gerechnet...
    Re: der counter (Score:0)
    Von Anonymer Feigling am Tuesday 24. January 2006, 14:39 MEW (#3)
    Zumindest über "misuse" beschweren kann er sich schlecht. ;-)
    hihi (Score:2)
    Von db am Tuesday 24. January 2006, 17:53 MEW (#4)
    (User #1177 Info) http://www.bergernet.ch
    schon bei 683'751 ;-)
    -- nein, ich habe keine shift taste.
    [OT] Re: hihi (Score:1)
    Von XTaran (symlink /at/ deux chevaux /dot/ org) am Tuesday 24. January 2006, 20:44 MEW (#5)
    (User #129 Info) http://abe.home.pages.de/
    > schon bei 683'751 ;-)
    > -- nein, ich habe keine shift taste.


    Und wie tippst Du dann den Smiley? ;-)

    --
    There is no place like $HOME
    Re: [OT] Re: hihi (Score:2)
    Von db am Wednesday 25. January 2006, 06:57 MEW (#6)
    (User #1177 Info) http://www.bergernet.ch
    tüpflischiiser ... ;-)

    sie geht nur für sonderzeichen, aber nicht für buchstaben.. *g*
    -- nein, ich habe keine shift taste.
    Re: hihi (Score:0)
    Von Anonymer Feigling am Thursday 26. January 2006, 11:15 MEW (#7)
    So viele Breitengrade gibt es gar nicht.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen