Neue Variante des Wurms MyDoom/Novarg

DeadDog1

Seit kurzem macht eine Variante des Wurms MyDoom die Runde, die die Hersteller von Antivirensoftware als MyDoom.B bezeichnen. Die Verbreitung scheint sich bisher noch in Grenzen zu halten. Anders als das Original attackiert MyDoom.B ab dem 1. Februar nicht nur die Webseite von SCO. Auch Microsoft ist nach Angaben von NAI als zusätzliches Ziel im Code des Wurms eingetragen. Symantec hingegen geht davon aus, dass nur Microsoft angegriffen wird.

Außerdem modifiziert der Abkömmling die lokale hosts-Datei befallener Rechner und verhindert damit den Verbindungsaufbau zu bestimmten Seiten. Unter anderem können Anwender nach einer Infektion die Seiten von Kaspersky, Symantec, NAI, McAfee, F-Secure, Sophos und Trend Micro nicht mehr aufrufen. Das Herunterladen der Removal-Tools ist dann nicht mehr möglich. Der Wurm öffnet weiterhin eine Backdoor, je nach Erfolg auf einem der Ports 1080, 3128, 8080 oder 1008. Die Datei, die sich auf dem PC einnistet, hat nun auch einen anderen Namen: statt "taskmon.exe" nennt sie sich "explorer.exe" und heißt damit genauso wie die Programmdatei des Windows-Explorers. Der Wurm residiert aber nicht im Windows-Verzeichnis, sondern in /Windows/system.


Obwohl der Wurm erst vor zwölf Stunden bei den Antivirenherstellern einging, liegen bereits neue Signaturen für die Virenscanner bei den meisten zum Download bereit. Die Removal-Tools waren aber bei Fertigstellung dieses Artikels noch bei keinem aktualisiert.

Siehe dazu auch:







 
  • 26. April 2024
  • #Anzeige
Hi DeadDog1 ... hast du hier schon mal geguckt?
  • Gefällt
Reaktionen: Gefällt 13 Personen
#VerdientProvisionen | Als Amazon-Partner verdiene ich an qualifizierten Verkäufen.
beit T-online steht,
daß der Stinger Tool beide erkennt und beseitigt !??
 
der Artikel ist vom 28. um 14:37 also einen Tag alt. Kann gut sein, das die über Nacht schon was getan haben.

M.
 
Wenn dir die Beiträge zum Thema „Neue Variante des Wurms MyDoom/Novarg“ in der Kategorie „Technik-Ecke“ gefallen haben, du noch Fragen hast oder Ergänzungen machen möchtest, mach doch einfach bei uns mit und melde dich kostenlos und unverbindlich an: Registrierte Mitglieder genießen u. a. die folgenden Vorteile:
  • kostenlose Mitgliedschaft in einer seit 1999 bestehenden Community
  • schnelle Hilfe bei Problemen und direkter Austausch mit tausenden Mitgliedern
  • neue Fragen stellen oder Diskussionen starten
  • Alben erstellen, Bilder und Videos hochladen und teilen
  • Anzeige von Profilen, Benutzerbildern, Signaturen und Dateianhängen (z.B. Bilder, PDFs, usw.)
  • Nutzung der foreneigenen „Schnackbox“ (Chat)
  • deutlich weniger Werbung
  • und vieles mehr ...

Diese Themen könnten dich auch interessieren:

Boxerfan
Ah, jetzt geht es wieder problemlos.. Aber danke für die Tipps! :hallo:
Antworten
14
Aufrufe
3K
prisca
Andreas
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat auch eine Warnung herausgegeben. Du musst registriert sein, um diesen Inhalt sehen zu können.
Antworten
1
Aufrufe
602
Andreas
Andreas
Andreas
Du musst registriert sein, um diesen Inhalt sehen zu können. Ein kostenloses Entfernungprogramm gibt's hier: Du musst registriert sein, um diesen Inhalt sehen zu können. und Du musst registriert sein, um diesen Inhalt sehen zu können.
Antworten
0
Aufrufe
592
Andreas
Andreas
Andreas
Steffy, wieso geschockt? War das etwa der erste Virus, den Du bekommen hast? ;) Andreas, die hatte ich auch schon ein paar mal. Bei mir wird schon seit langem alles gelöscht, was ich niemandem zuordnen kann und unbekannte Anhänge öffne ich sowieso nicht - einmal reingefallen hat mir gereicht...
Antworten
9
Aufrufe
1K
Marion
Andreas
Ich habe als Betriebssystem XP Pro, und bin mir sicher, nichts zu haben. :) Infos findest Du von der einen Seite bei Du musst registriert sein, um diesen Inhalt sehen zu können.. von der anderen im Du musst registriert sein, um diesen Inhalt sehen zu können. Lese beides gründlich, dann...
Antworten
3
Aufrufe
645
E
Zurück
Oben Unten