Autor Thema: Wurm spricht Deutsch  (Gelesen 431 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Wurm spricht Deutsch
« am: 27 August, 2005, 10:51 »
Benutzer des MSN-Messengers sollten auch bei eintreffenden Mitteilungen in deutscher Sprache aufmerksam bleiben. Symantec warnt vor einer neuen Variante des Kelvir-Wurms. Diese enthält Texte in mehreren Sprachen, darunter auch Deutsch.

Der von Symantec als " W32.Kelvir.HI " bezeichnete Wurm verbreitet sich über den MSN-Messenger. Er sendet Mitteilungen mit einem Download-Link. Klickt der Empfänger auf den Link, der vorgeblich zu einem Foto des Empfängers führen soll, wird der Wurm herunter geladen.

Wird der Wurm ausgeführt (das vermeintliche Bild geöffnet), kopiert er sich als "msmsgr.exe" in das System-Verzeichnis von Windows. Er legt in der Registry folgende Einträge an, damit er beim Start von Windows geladen wird:

"MSN Messenger User Controls" = "msmsgr.exe"

in den Schlüsseln

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices


Ferner deaktiviert der Wurm den Taskmanager, den Registry-Editor und die Systemwiederherstellung. Außerdem legt er im System-Verzeichnis eine Datei "msnmsgr.exe" ab, die ein Trojanisches Pferd enthält, das von Symantec als "W32.Spybot.Worm" bezeichnet wird. Dieses öffnet eine Hintertür zur Fernsteuerung und wartet auf Instruktionen aus dem Internet.

Der Wurm stellt fest, welche Sprache auf dem infizierten Rechner eingestellt ist und sendet seine Mitteilungen in dieser Sprache. Neben Deutsch und Englisch kann er auch Französisch, Griechisch, Italienisch, Niederländisch, Portugiesisch, Schwedisch, Spanisch und Türkisch. Der deutsche Text lautet "haha Ich fand Ihr Foto!", der englische "haha i found your picture!". Diese Meldung erscheint auch in Abständen im gerade aktiven Fenster auf dem infizierten PC.

Die meisten Antivirus-Hersteller haben im Rahmen ihres normalen Update-Turnus bereits Aktualisierungen bereit gestellt, mit denen der Wurm erkannt wird.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )