Autor Thema: Wurm mit Keylogger-Funktion  (Gelesen 440 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline Warpi

  • Master Of Disaster
  • User a.D.
  • ****
  • Beiträge: 1733
Wurm mit Keylogger-Funktion
« am: 02 Juli, 2005, 07:34 »
Sophos warnt vor neuem IRC-Backdoortrojaner

Der britische Security-Experte Sophos http://www.sophos.com warnt vor einem neuen Wurm mit integriertem IRC-Backdoortrojaner. "W32/Rbot-AGI" läuft kontinuierlich im Hintergrund und stellt einen Backdoorserver bereit, der einem remoten Eindringling den Zugriff auf und die Steuerung über den Computer mittels IRC-Kanälen ermöglicht.

"Rbot-AGI" schaltet Antiviren-Anwendungen ab und ermöglicht Dritten den Zugriff auf den Computer. Weiters stiehlt er Dateien und reduziert die Systemsicherheit. Laut Sophos speichert der integrierte Trojaner zusätzlich bestimmte Tastenkombinationen (Keylogger-Funktion) und sendet damit sensible Daten wie Passwörter an einen fremden Server.

Laut Sophos verbreitet sich der Wurm über Netzwerkfreigaben, die durch einfache Kennwörter geschützt sind, sowie über Computer, die für häufige Schwachstellen anfällig sind, darunter "LSASS" (MS04-011).

Nach der Attacke kopiert sich "Rbot-AGI" mit einem zufälligen Dateinamen in den Windows-Systemordner und erstellt die folgenden Registrierungseinträge, damit er automatisch bei der Computeranmeldung gestartet wird: "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Win Secure Update <Pfad zum Wurm>, HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices Win Secure Update <Pfad zum Wurm>". Ein Patch für die Schwachstelle "MS04-011" steht laut Sophos bereits zur Verfügung.

Quelle : www.yahoo.de
« Letzte Änderung: 02 Juli, 2005, 07:35 von transwarp »
Mein Vdr / Audio/ Video / Homeserver

Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba

2. Vdr
Pentium 3 / 1000 Mhz /  512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba

Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD

Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64

Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.