Autor Thema: Mail-Wurm Mytob beendet zahlreiche Sicherheitsprogramme  (Gelesen 484 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Auch wenn die klassischen Viren gerade wieder ihre Rückkehr planen, dominieren immer noch die Mass-Mailing-Würmer die Schädlingsszene. Derzeit macht gerade wieder eine Mytob-Variante von sich reden, die sich laut einer Warnung des Spezialisten für E-Mail-Sicherheit IronPort ziemlich stark verbreitet. Symantec stuft das Verbreitungspotenzial allerdings mit Stufe 2 von 5 eher gering ein. Dennoch hat es der Mytob.HJ/HI getaufte Wurm in sich. Nach der Infektion eines Systems versucht er darauf laufende Sicherheitssoftware und andere Prozesse zu deaktivieren. Das allein ist nicht neu und probierten auch schon seine Vorgänger. Dass er dies aber anhand einer Liste mit mehr als 500 Einträgen verschiedener Programmnamen tut, ist ungewöhnlich.

Darüberhinaus verbiegt Mytob.HJ auch noch die HOSTS-Datei, um zu verhindern, dass der Anwender beziehungsweise seine Software Kontakt mit bestimmten Webseiten aufbauen kann, etwa kaspersky.com, symantec.com, sophos.com, mcafee.com, virustotal.com und anderen. Zwar versucht der Wurm das auch für die Domain microsoft.com, seit Anfang der Woche ist aber bekannt, dass derlei Manipulationen wirkungslos sind, da bei Aufruf von Microsoft-Seiten und Nutzung der DNSAPI Windows die Einträge in der etc/hosts ignoriert und nach wie vor DNS-Lookups durchführt.

Außerdem platziert der Schädling eine Backdoor auf dem System, über die sich der Rechner fernsteuern lässt. Für seine Weiterverbreitung nutzt er seine eingebaute SMTP-Engine, um sich im Anhang einer Mail zu verschicken.

Der ganze Artikel

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )