Dies ist eine optimierte Seitenansicht. Möchtest du alle Bilder sehen? Klicke hier.

DeadDog1

Seit kurzem macht eine Variante des Wurms MyDoom die Runde, die die Hersteller von Antivirensoftware als MyDoom.B bezeichnen. Die Verbreitung scheint sich bisher noch in Grenzen zu halten. Anders als das Original attackiert MyDoom.B ab dem 1. Februar nicht nur die Webseite von SCO. Auch Microsoft ist nach Angaben von NAI als zusätzliches Ziel im Code des Wurms eingetragen. Symantec hingegen geht davon aus, dass nur Microsoft angegriffen wird.

Außerdem modifiziert der Abkömmling die lokale hosts-Datei befallener Rechner und verhindert damit den Verbindungsaufbau zu bestimmten Seiten. Unter anderem können Anwender nach einer Infektion die Seiten von Kaspersky, Symantec, NAI, McAfee, F-Secure, Sophos und Trend Micro nicht mehr aufrufen. Das Herunterladen der Removal-Tools ist dann nicht mehr möglich. Der Wurm öffnet weiterhin eine Backdoor, je nach Erfolg auf einem der Ports 1080, 3128, 8080 oder 1008. Die Datei, die sich auf dem PC einnistet, hat nun auch einen anderen Namen: statt "taskmon.exe" nennt sie sich "explorer.exe" und heißt damit genauso wie die Programmdatei des Windows-Explorers. Der Wurm residiert aber nicht im Windows-Verzeichnis, sondern in /Windows/system.


Obwohl der Wurm erst vor zwölf Stunden bei den Antivirenherstellern einging, liegen bereits neue Signaturen für die Virenscanner bei den meisten zum Download bereit. Die Removal-Tools waren aber bei Fertigstellung dieses Artikels noch bei keinem aktualisiert.

Siehe dazu auch:







 
  • 7. Mai 2024
  • #Anzeige
Hi DeadDog1 ... hast du hier schon mal geguckt?
Reaktionen: Gefällt 19 Personen
#VerdientProvisionen | Als Amazon-Partner verdiene ich an qualifizierten Verkäufen.
beit T-online steht,
daß der Stinger Tool beide erkennt und beseitigt !??
 
der Artikel ist vom 28. um 14:37 also einen Tag alt. Kann gut sein, das die über Nacht schon was getan haben.

M.
 

Diese Themen könnten dich auch interessieren:

Ah, jetzt geht es wieder problemlos.. Aber danke für die Tipps! :hallo:
Antworten
14
Aufrufe
3K
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat auch eine Warnung herausgegeben. Du musst registriert sein, um diesen Inhalt sehen zu können.
Antworten
1
Aufrufe
606
Andreas
Du musst registriert sein, um diesen Inhalt sehen zu können. Ein kostenloses Entfernungprogramm gibt's hier: Du musst registriert sein, um diesen Inhalt sehen zu können. und Du musst registriert sein, um diesen Inhalt sehen zu können.
Antworten
0
Aufrufe
597
Andreas
Steffy, wieso geschockt? War das etwa der erste Virus, den Du bekommen hast? ;) Andreas, die hatte ich auch schon ein paar mal. Bei mir wird schon seit langem alles gelöscht, was ich niemandem zuordnen kann und unbekannte Anhänge öffne ich sowieso nicht - einmal reingefallen hat mir gereicht...
Antworten
9
Aufrufe
1K
Ich habe als Betriebssystem XP Pro, und bin mir sicher, nichts zu haben. :) Infos findest Du von der einen Seite bei Du musst registriert sein, um diesen Inhalt sehen zu können.. von der anderen im Du musst registriert sein, um diesen Inhalt sehen zu können. Lese beides gründlich, dann...
Antworten
3
Aufrufe
649
E
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…