KC ACTF

News aus der IT-Welt

 
Aktueller Monat:
31.01.2003
30.01.2003
29.01.2003
28.01.2003
27.01.2003
26.01.2003
25.01.2003
24.01.2003
23.01.2003
22.01.2003
21.01.2003
20.01.2003
19.01.2003
18.01.2003
17.01.2003
16.01.2003
15.01.2003
14.01.2003
13.01.2003
12.01.2003
11.01.2003
10.01.2003
09.01.2003
08.01.2003
07.01.2003
06.01.2003
05.01.2003
04.01.2003
03.01.2003
02.01.2003
01.01.2003

Erotik Linktipps: Urlaub und Reisen oder Horoskop Bürobedarf Lebensversicherung Kredite

Mail-Wurm nutzt erneut Sicherheitsleck im Internet Explorer

Wurm verbreitet sich über E-Mail, ICQ, IRC und KaZaA

Ein neuer Mail-Wurm namens Lirva.A treibt im Internet sein Unwesen, der sich über E-Mail, ICQ, IRC, KaZaA sowie offene Netzwerk-Verbindungen verbreitet und bei Aktivierung Virenscanner und Software-Firewalls deaktiviert. Der Wurm macht sich eine alte Sicherheitslücke im Internet Explorer zu Nutze, um sich automatisch verbreiten zu können. Zahlreiche Anbieter warnen vor dem neuen Wurm und bieten bereits aktualisierte Virensignaturen an. 

Der Wurm Lirva.A versendet E-Mails mit wechselnden Betreffzeilen sowie Nachrichtentexten. Auch die Bezeichnung des Datei-Anhangs ändert der Wurm, so dass man diesen nicht ohne weiteres erkennt. Allerdings besteht der 32,766 Byte große Anhang immer aus einer ausführbaren exe-Datei. Bei Aktivierung des Wurms trägt dieser sich in die Autoexec.bat sowie die Registry ein, so dass der Schädling automatisch bei jedem Rechnerstart geladen wird. Wenn der Rechner nicht mit dem Internet verbunden ist, holt das der Wurm nach, indem er die Standard-Einwahl von Windows verwendet. 

Zur Verbreitung verwendet der Wurm einen installierten ICQ-Client, das IRC-Netzwerk und einen konfigurierten Mail-Client. Zur Sammlung von E-Mail-Adressen durchsucht Lirva.A den Eingangsordner und das Sent-Verzeichnis von Outlook sowie das Windows-Adressbuch. Ferner werden auch Dateien mit den Endungen .dbx, .eml, .htm, .html, .idx, .mbx, .nch, .shtml, .tbb sowie .wab nach passenden E-Mail-Adressen durchforstet. Für die Verbreitung über ICQ versendet sich der Unhold an alle in ICQ gelisteten Kontakte. Über mIRC versendet sich der Wurm an alle Besucher eines IRC-Channels, in dem sich der infizierte Nutzer befindet.

Außerdem legt sich der Wurm zur Verbreitung unter einem zufälligen Dateinamen im KaZaA-Download-Verzeichnis ab. Zur weiteren Verbreitung sucht der Wurm nach offenen Netzwerklaufwerken mit dem Buchstaben C und kopiert sich auf dieses Laufwerk. Auch dort verewigt sich der Wurm dann in der Autoexec.bat, um sich automatisch beim Neustart des Rechners zu laden, sofern darauf Windows 95, 98, 98 SE oder Millennium läuft. 

Der Wurm nutzt eine wohl bei vielen Anwendern immer noch nicht geschlossene Sicherheitslücke im Internet Explorer 5.0 und 5.5, für die seit über 1,5 Jahren ein passender Patch bereitsteht. Viele E-Mail-Programme wie etwa Outlook und Outlook Express nutzen die Rendering Engine des Internet Explorer zur Ansicht von HTML-Mails. Wenn dann der Patch für den Internet Explorer 5.01 oder 5.5 nicht installiert ist, genügt bereits die Vorschau einer infizierten HTML-Mail, damit der Dateianhang unbemerkt vom Anwender automatisch ausgeführt wird, was den eigenen Rechner mit dem Wurm infiziert. Ohne diesen Automatismus muss der Anwender erst den Dateianhang starten, um den Schädling zu aktivieren. 

Im Wurm steckt außerdem eine Trojaner-Komponente, die versucht, alle Kennwörter der Einwahldialoge von Windows 95, 98, 98SE und Millennium auf dem befallenen System zu protokollieren und diese über eine eigene SMTP-Engine an den Autor des Wurms zu versenden. Schließlich ruft der Wurm am 7., 11. und 24. jeden Monats die Website www.avril-lavigne.com auf und zeigt eine grafische Animation auf dem Windows-Desktop.
 Quelle: Golem.de News 08.01.2003
erotikstories  erotische bilder  erotische bilder  erotische bilder  erotische geschichten  
Last Minute Lastminute Flüge Last Minute Viking Haartransplantation Fettabsaugung
HOME     ABOUT US      PARTNERS      SERVICES      CONTACT US      SITEMAP

Copyright © 2003 KC ACTF All rights reserved.

September'02 | Oktober'02 | November'02 | Dezember'02 | Januar'03 | Februar'03
28.02.2003 27.02.2003 26.02.2003 25.02.2003 24.02.2003 23.02.2003 22.02.2003 21.02.2003 20.02.2003 19.02.2003 18.02.2003 17.02.2003 16.02.2003 15.02.2003 14.02.2003 13.02.2003 12.02.2003 11.02.2003 10.02.2003 09.02.2003 08.02.2003 07.02.2003 06.02.2003 05.02.2003 04.02.2003 03.02.2003 02.02.2003 01.02.2003
31.12.2002 30.12.2002 29.12.2002 28.12.2002 27.12.2002 26.12.2002 25.12.2002 24.12.2002 23.12.2002 22.12.2002 21.12.2002 20.12.2002 19.12.2002 18.12.2002 17.12.2002 16.12.2002 15.12.2002 14.12.2002 13.12.2002 12.12.2002 11.12.2002 10.12.2002 09.12.2002 08.12.2002 07.12.2002 06.12.2002 05.12.2002 04.12.2002 03.12.2002 02.12.2002 01.12.2002
30.11.2002 29.11.2002 28.11.2002 27.11.2002 26.11.2002 25.11.2002 24.11.2002 23.11.2002 22.11.2002 21.11.2002 20.11.2002 19.11.2002 18.11.2002 17.11.2002 16.11.2002 15.11.2002 14.11.2002 13.11.2002 12.11.2002 11.11.2002 10.11.2002 09.11.2002 08.11.2002 07.11.2002 06.11.2002 05.11.2002 04.11.2002 03.11.2002 02.11.2002 01.11.2002
31.10.2002 30.10.2002 29.10.2002 28.10.2002 27.10.2002 26.10.2002 25.10.2002 24.10.2002 23.10.2002 22.10.2002 21.10.2002 20.10.2002 19.10.2002 18.10.2002 17.10.2002 16.10.2002 15.10.2002 14.10.2002 13.10.2002 12.10.2002 11.10.2002 10.10.2002 09.10.2002 08.10.2002 07.10.2002 06.10.2002 05.10.2002 04.10.2002 03.10.2002 02.10.2002 01.10.2002
30.09.2002 29.09.2002 28.09.2002 27.09.2002 26.09.2002 25.09.2002 24.09.2002 23.09.2002 22.09.2002 21.09.2002 20.09.2002 19.09.2002 18.09.2002 17.09.2002 16.09.2002 15.09.2002 14.09.2002 13.09.2002 12.09.2002 11.09.2002 10.09.2002 09.09.2002 08.09.2002 07.09.2002 06.09.2002 05.09.2002 04.09.2002 03.09.2002 02.09.2002 01.09.2002