Autor Thema: Wurm tarnt sich als Nachricht über Verhaftung von Osama bin Laden  (Gelesen 514 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Ein neuer Wurm tarnt sich unter anderem als englische Nachricht über die Verhaftung des international gesuchten al-Qaida-Führers Osama bin Laden oder die Tötung des ehemaligen irakischen Diktators Saddam Hussein bei einem Fluchtversuch. Die Mail gibt etwa vor, im Anhang Bilder über die Verhaftung bin Ladens zu enthalten; in Wirklichkeit findet der Empfänger eine ausführbare Datei, deren Start den Schädling Bobax.P installiert.

Der Wurm verbreitet sich von infizierten PCs über eine eigene SMTP-Engine und versucht in andere Windows-Systeme über die bekannte LSASS-Lücke einzudringen. Zudem manipuliert er die HOSTS-Datei auf dem PC. Zuerst wurde der Schädling mittels eines Trojaners TROJ_SMALL.AHE aus dem Netz nachgeladen. Der Trojaner selbst wurde über Spamlisten verteilt.

Die Verbreitung des Schädlings ist zur Zeit noch nicht besonders groß. Laut F-Secure ist aber bereits der Betreiber eines Weblogs auf die Mails hereingefallen und meldete die Verhaftung bin Ladens.

Auch der Mass-Mailing-Wurm Mytob nervt weiter. Jeden Tag melden die Hersteller von Antivirensoftware einen neuen Abkömmling, der es auch kurzzeitig schafft, sich an den Virenscannern vorbeizuschummeln. Allerdings handelt es sich nicht wirklich um neue Ableger der Mytob-Familie, sondern um nur um alte Bekannte im neuen Gewand. So komprimieren die Programmierer ihre Schädlinge einfach nur mit neuen Laufzeit-Packern (UPX, MWE, CExe), sodass die AV-Hersteller jedesmal eine neue Signatur bereit stellen.

Auch bei den neuesten Tricksereien der Virenautoren mit angeblichen Sensationsmeldungen gilt: Anwender sollten auf keinen Fall verdächtige Anhänge öffnen und bei allen unverlangt zugesandten Mails größte Vorsicht walten lassen. Weitere Hinweise zum Schutz vor Viren und Würmern bringen die Antivirus-Seiten von heise Security.

Quelle und Links : http://www.heise.de/newsticker/meldung/60231

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
...und wer glaubt, dass in dieser Welt irgendjemand ausgerechtnet ihn per e-mail benachrichtigt, noch bevor die Nachrichten-Agenturen etwas melden, der sollte einmal nachfassen, ob sein Kopf überhaupt noch da ist. Dümmer geht's wohl kaum noch  ::)
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000