Autor Thema: Wurm gibt sich als WGA-Dienst aus  (Gelesen 437 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Wurm gibt sich als WGA-Dienst aus
« am: 03 Juli, 2006, 17:30 »
Ein Wurm verbreitet sich als vorgebliches Microsoft-Programm über den AOL Instant Messenger.

Der Antivirus-Hersteller Sophos warnt vor einem Wurm, der sich als das Anti-Piraterie-Programm von Microsoft ausgibt. Er verbreitet sich unter der Maske von Microsofts Windows Genuine Advantage (WGA) über den AOL Instant Messenger (AIM). Microsoft war wegen seines WGA-Tools in den letzten Wochen heftiger Kritik ausgesetzt .
 

Wird der von Sophos als Cuebot-K bezeichnete Wurm erstmals ausgeführt, kopiert er sich als "wgavn.exe" in das Systemverzeichnis von Windows und erstellt im Windows-Verzeichnis die Datei "Debug\dcpromo.log". Er legt einen neuen Systemdienst mit der Bezeichnung "wgavn" an, der in der Systemsteuerung als "Windows Genuine Advantage Validation Notification" mit dem Starttyp "automatisch" erscheint. Er wird beim Start von Windows automatisch geladen.

Durch Anlegen oder Ändern von Registry-Einträgen werden Sicherheitsprogramme deaktiviert, etwa die Windows-Firewall. Der Dienst öffnet eine Hintertür ins System, durch die Angreifer über das Internet auf den PC zugreifen und die Kontrolle übernehmen können. Die Steuerung erfolgt über IRC (Internet Relay Chat). Befallene Rechner können auf diese Weise Teil eines Botnets werden.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )