PCMasters Hardware Forum > Software > Sicherheit und Antivirus > Seite 19 > Wurm nutzt Wurm-Lücke.....

Im PC Forum registrieren


Produktsuche
IDEALO-PRODUKT-SUCHE
idealo preisvergleich
PCM News & Reviews
Antwort
 
 
Alt 25.05.2004, 16:07
Threadersteller
D3athhunt3r
 
Standard

Wurm nutzt Wurm-Lücke.....



Wurm nutzt Wurm-Lücke: Dabber attackiert mit Sasser befallene PCs


Im Internet kursiert mit Dabber ein neuer Wurm, der sich etwas von den bisherigen Würmern unterscheidet. Andere Würmer befallen Rechner oft, indem sie eine Lücke des Betriebssystems ausnutzen. Dabber dagegen nutzt eine Lücke, die in einem anderen Wurm, dem Sasser, steckt, um in einen Rechner zu gelangen. Mit Sasser infizierte Rechner sind somit das Angriffsziel von Dabber.

Dabber nutzt eine Lücke in der FTP-Server-Komponente des Sasser-Wurms, berichten die Sicherheitsexperten von LURHQ. Laut Ansicht der Experten soll Dabber der erste Wurm überhaupt sein, der sich ausbreitet, indem er eine Lücke eines anderen Wurms angreift.

Dabber enthält einen Programmcode, der die FTP-Lücke angreift. Dieser Programmcode ist erst kürzlich im Internet veröffentlich worden. Der Wurm scannt im Internet über den Port 5554 und sucht Windows-Rechner, die mit dem Sasser-Wurm infiziert sind. Sobald es einen solchen Rechner entdeckt hat, attackiert es den Sasser-Wurm und nutzt dessen Lücke, um über FTP eine Datei mit dem Namen "package.exe" auf den Rechner zu laden.

Sobald diese Datei ausgeführt wird, wird der Sasser-Wurm auf dem Rechner "abgestoßen" und künftig daran gehindert, neu zu starten. Dabber öffnet außerdem den TCP-Port 9898 als Backdoor und wartet dann auf Kommandos des Angreifers.

Dabber verbreitet sich laut LURHQ derzeit nur langsam. Die Zahl der Infektionen "eskaliere" allerdings. Das deutet also darauf hin, dass noch viele Rechner mit dem Sasser-Wurm infiziert sind und die Anwender ihn noch nicht entfernt haben.

Dabber lässt sich leicht beseitigen
Dabber kann relativ leicht vom Rechner entfernt werden. Eine Anleitung hierfür ] . Kurz zusammengefasst:


Beenden Sie den Prozess "package.exe" im Taskmanager,
Entfernen Sie den "sassfix"-Registry-Eintrag in Software\Microsoft\CurrentVersion\Run
Entfernen Sie alle package.exe-Dateien auf dem Rechner

Dabber reiht sich in die Reihe der Würmer ein, die nicht als Mail-Anhang bei den Anwendern ankommen. Wie beim Sasser und Blaster genügt für eine Infizierung, wenn der Rechner eine Verbindung zum Internet herstellt und nicht mittels der Microsoft-Updates oder einer Firewall geschützt ist.

Ein Wurm der einen anderen Wurm bekämpft, ist nichts Neues. Bereits Netsky, der vom mutmaßlichen Programmierer des Sasser-Wurms stammen soll, hatte es auf den Wurm Bagle abgesehen. Die beiden Würmer lieferten sich über mehrere Versionen einen "Kleinkrieg", in dem sie versuchten, den jeweils anderen von den PCs zu fegen. Reine Spekulation wäre es allerdings derzeit, anzunehmen, dass Dabber und Bagle aus der Feder des selben Crackers stammen.
Alt Heute
Hardware Bot
Computer Informationen
 
Diese Werbung wird registrierten
Mitgliedern nicht angezeigt.
Werden Sie noch heute kostenlos Mitglied
auf PCMasters.de
Standard Weitere Informationen

hardware forum Neue Frage stellen?
Kurze Zusammenfassung der Frage:
Bitte wählen Sie eine Kategorie:
Mailadresse:
Ihre Frage:
Ihre Frage wird als Gast gespeichert. Sollte eine Antwort im Forum erfolgen, bekommen Sie diese per Email zugeschickt.


Zufällige Frage
Um auf dieses Thema zu ANTWORTEN
bitte sich zuerst » hier kostenlos registrieren!!

Antwort

Tags: , ,

Ähnliche Tags: , ,


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Welche/s anonymisierungstool/s nutzt ihr? nerös Sicherheit und Antivirus 8 23.02.2011 00:10
Conficker Wurm sososo Sicherheit und Antivirus 19 10.04.2009 11:29
UTorrent nutzt nicht alle Seeds! Wuzi94 Anwendungssoftware 9 19.12.2008 22:07
windows nutzt nur 32bit anstatt 64bit e_racer Betriebssysteme 4 19.04.2008 15:27
Crysis nutzt C2D nicht aus Civi-Civical Action 6 15.11.2007 10:38
MP3 fressender Wurm Cooper Webweites 4 03.08.2007 03:16
Avatar mit Wurm pls help b4d_Fr4g1n_w0rm GFX, Webdesign und Programmierung 0 23.07.2005 14:35
Massive Verbreitung von Wurm mit deutschem Nachrichtentext Compiler Ankündigungen, Regeln und Feedback 0 19.04.2005 15:23
h1tm4n - Blue Dragon Satrap Case-Modding 6 03.05.2004 20:51


Sie betrachten gerade: Wurm nutzt Wurm-Lücke.....


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:45 Uhr.



Im PC Forum registrieren