Autor Thema: Die kurze Geschichte eines Wurms aus Vietnam  (Gelesen 470 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Die kurze Geschichte eines Wurms aus Vietnam
« am: 28 Oktober, 2006, 09:53 »
Die Verbreitung des Sohanad-Wurms zeigt, wie sich ein anfangs unbedeutender Instant-Messenger-Wurm innerhalb weniger Wochen fast schon zu einer Landplage entwickelt hat.

Von der ersten Entdeckung einer mutmaßlichen Vorstufe Mitte September bis heute zeichnet Eric Avena im Malware Blog des Antivirus-Herstellers Trend Micro die noch junge Geschichte des IM-Wurms "Sohanad" nach. Anfangs nur auf vietnamesische Internet-Nutzer zielend, hat sich dieser Wurm mittlerweile weltweit ausgebreitet.

Am 13. September tauchte ein "TROJ_AGENT.EVJ" genannter Schädling per Instant Messenger vorwiegend in Asien auf und versuchte vorgeblich die Wahlen zur "Miss World" zugunsten der vietnamesischen Kandidatin zu beeinflussen.

Am 3. Oktober wurde diese Kampagne scheinbar durch den ersten als "Sohanad" bezeichneten Wurm fortgesetzt, der sich mit der Meldung "the lastest picture of our upcoming Miss World 2006" über den Yahoo-Messenger verbreitete.

Wie sein Vorgänger manipuliert dieser Schädling die Startseite des Internet Explorers und hindert betroffene Benutzer daran, diese Änderungen rückgängig zu machen. Dazu ändert er einen Registry- Eintrag und deaktiviert den Taskmanager und den Registry-Editor.

Ebenfalls am 3. Oktober tauchte auf einer Website ein Stück HTML-Code auf, das als "HTML_SOHANAD.A" erkannt wird und den Wurm " WORM_SOHANAD.A " herunter lädt. Einen Tag später tauchte die erste Variante des Wurms auf. Wie sein Vorfahr über den Yahoo Messenger verteilt, konnte "WORM_SOHANAD.B" jedoch auch mit AIM und dem Windows Live Messenger durchs Netz reisen.

Zwischen dem 5. und 12. Oktober wurden mehrere weitere Varianten dieses Wurms entdeckt, die sich teilweise mit etlichen verschiedenen Meldungstexten verteilten. Ihre Zielgruppe suchten sie nach wie vor in Vietnam, wie Themen und Sprache belegen.

Am 20. Oktober beobachteten Virenforscher die bis dahin komplexeste Variante, WORM_SOHANAD.I, die erstmals auch Sicherheitsprogramme außer Gefecht zu setzen versuchte. Die Schadensroutinen enthielten ferner Funktionen zum Download weiterer Schädlinge.

Nach dem Wochenende wurden am 23. Oktober IM-Nachrichten gesichtet, die Links zu mehreren Websites verbreiteten. Diese schaufelten mittels Script-Code den WORM_SOHANAD.I auf den Rechner. Am selben Tag tauchte mit WORM_SOHANAD.J die bislang letzte Wurm-Variante auf.

So ist innerhalb weniger Wochen aus einem unbedeutenden und regional begrenzten Wurm eine ganze Wurm-Familie entstanden, die auch eine starke Weiterentwicklung der Schadensfunktionen aufweist. Der heutige Stand der Entwicklung dieser Wurm-Familie zeigt koordinierte Angriffswellen mit mehreren Komponenten: IM-Nachrichten, Web-Seiten, Exploit-Code und Download-Funktionen. Mutmasslich wird inzwischen mit Sohanad bereits Geld verdient - und ein Ende der Entwicklung ist noch nicht in Sicht.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Die kurze Geschichte eines Wurms aus Vietnam
« Antwort #1 am: 28 Oktober, 2006, 11:17 »
Wie immer kann man dazu nur sagen "curiosity killed the cat"  ::)

Wer jede Spam blind öffnet, um bloss kein Sensatiönchen zu verpassen, wer auf alles klickt, was ihm unter den Cursor kommt, Sicherheitsfunktionen nicht einschaltet und keine Schutzprogramme installiert und aktuell hält, weil das ja nur lästig ist, der hat's nicht besser verdient  :P
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000