Contact
QR code for the current URL

Story Box-ID: 39934

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Company logo of Panda Security Germany
Panda Security Germany

Orangener Alarm und jede Menge Würmer

Der Panda Software Wochenbericht

(PresseBox) (Duisburg, )
Auch in dieser Woche gab es neben dem Orange Alert, ausgelöst durch die Zotob Würmer, zahlreiche Viren die für Infektionen sorgten.

Mitglieder.EK
Ist ein Trojaner, der sich auf das Beenden von Prozessen spezialisiert hat. Sowohl Anti-Viren Programme als auch Firewalls können außer Kraft gesetzt werden.
Zusätzlich erstellt er einen Registryeintrag um sicher zu stellen, dass er bei jedem Systemstart wieder ausgeführt wird. Außerdem versucht er die Datei OSA4.GIF herunter zu laden, hierbei handelt es sich jedoch nicht um ein Bild sondern um eine ausführbare Datei.

Zotob.A
Zotob.B
Sind zwei Würmer über die in den letzten Tagen häufig berichtet wurde. Sie arbeiten in der Selben Art und Weise und nutzen die Verwundbarkeit von Windows im Plug and Play Service aus. Angegriffen werden Systeme mit Windows 2000, XP und Windows 2003 Server. Beide Würmer greifen wahllos IP Adressen über den Port 445 an. Finden sie einen verwundbaren Rechner installieren sie einen FTP Server und versuchen eine Kopie von sich selbst via TCP Port 33333 herunter zu laden.
Sie blocken den Zugriff auf Webseiten von Anti-Viren Herstellern und öffnen eine Hintertür für weitere Kommandos wie z.B. den Download, das Löschen oder Ausführen von Dateien.

Zotob.D
IRCBot.KC
IRCBot.KD
Diese drei Würmer ähneln sich in ihren Funktionen sehr, wie die bereits beschriebenen Kollegen haben auch diese drei es auf die Microsoft Schwachstelle im Plug and Play Service abgesehen. Auch sie erstellen zufällige IP Adressen und versuchen über den Port 445 in verwundbare Systeme zu gelangen. Finden sie eines wird versucht eine Kopie des Wurms via TFTP herunter zu laden.
Die dann folgenden Aktionen variieren je nach Wurm: Zotob.D löscht verschiedene Adware und Spyware Programme sowie seine Versionen A, B und C. IRCBot.KD versucht die Prozesse von verschiedenen Zotob und IRCBot Varianten sowie von anderer Malware zu stoppen.
Alle öffnen eine Hintertür auf dem System über die sie auf weitere Anweisungen via IRC Channel warten.
Durch Zotob wurde in dieser Woche Orange Alert ausgelöst, der noch immer aktiviert ist. Um sich vor diesem Wurm zu schützen sollte das entsprechende Microsoft Patch eingespielt werden und die Anti-Viren Software auf den neusten Stand gebracht werden.
http://www.microsoft.com/...

ModemSpy
Ist ein Hacking Tool, das obwohl es legal genutzt werden kann auch zu schädlichen Aktionen missbraucht werden kann. Das Tool erlaubt es einem Hacker Telefonate mitzuschneiden und zu versenden. Im Stealth Mode bleibt das Tool für den Anwender unsichtbar und kann alles über ein Mikrofon aufzeichnen.

Hier finden Sie die Meldung mit wichtigen Links und Bildern:
http://www.panda-software.de/...

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.