Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Vorsicht - I-Worm.Updater

Mitglied: Frank

Frank (Level 5) - Jetzt verbinden

07.12.2001, aktualisiert 08.01.2009, 11240 Aufrufe

Kaspersky Lab, eine internationale Software-Schmiede im Bereich
Daten-Sicherheit, warnt User vor einem neuen Internet-Wurm namens
?I-Worm.Updater?. Es wurden bereits mehrere Mitteilungen von den
Infektionsfallen durch diesen Schadling erhalten.

?Updater? ist auf Visual Basic geschrieben und stellt eine EXE-Datei ca.
12Kb gro?, durch UPX gepackt.

Der Wurm verbreitet sich via eMail. Dazu erwirbt der Wurm den Zugriff auf
das Outlook-Adressbuch und verschickt an alle gefundenen Adressen verseuchte
eMails, ohne dass der Benutzer dies bemerkt.

Einige eMail-Teile haben keine konstanten au?eren Merkmale.

Subjekt besteht aus vier Teilen und bildet sich aus der folgenden Liste
heraus:
Teil 1:
"Have you ", "You Should ", "Just ", "Why Not you ", "How to ", "Re: ", "Fwd
: ", " "
Teil 2: "Check ", "Check out ", "Watch out ", "Open ", "Look at "
Teil 3: "this ", "my ", "For this ", "The "
Teil 4: "Picture", "Program", "Patch", "Nude pic", "Report", "Documment",
"Quotation", "Transaction", "Bank Account", "WTC Tragedy", "Osama Vs Bush",
"Account", "Private Pic"
????????: You Should Look at this Osama Vs Bush

Body:
Hi:
This is the file you ask for, Please save it to disk and open this file,
it's very important.

Die angehangte Tragerdateikann folgende Namen haben:
"Setup.EXE", "install.exe", "Readme.exe", "Files.exe", "Picture.exe",
"Quotation.Doc.exe", "Letter.Doc.exe", "Picture.jpg.exe"

?Updater? hat eine gefahrliche Funktion: Der Wurm loscht alle Dateien mit
Endungen .EXE, .DOC und .VBS an der Festplatte.

Die Schutzma?nahmen gegen ?Updater? wurden bereits den taglichen Updates
hinzugefugt.


Best Regards, Denis Zenkin
http://www.kaspersky.com
Ähnliche Inhalte
Humor (lol)
Vorsicht. Kopfschmerzgefahr
Frage von Hubert.NHumor (lol)12 Kommentare

Den muss ich ja nun doch mal loswerden. Nach dem Lesen der Nachricht brummt mir der Schädel. Also Vorsicht ...

Off Topic
Vorsicht bei Bewerbungen auf Jobangebote
Information von kgbornOff Topic7 Kommentare

Ist nicht so ein Tech-Thema - da aber der eine oder andere administrator.de-Nutzer sich wohl im Laufe seines Berufslebens ...

Sonstige Systeme
IBM Power i
gelöst Frage von HanutaSonstige Systeme4 Kommentare

Hallo Zusammen, kann mir einer sagen, warum es hier keinen Reiter für IBM Produkte z. B. Power i gibt? ...

Netzwerke

Vorsicht: Firmware Sophos UTM 9.703 nicht installieren

Information von kgbornNetzwerke7 Kommentare

Sophos hat vor einigen Stunden damit begonnen, seine Firmware Sophos UTM 9.703 per Up2Date zu verteilen. Die neue Firmware ...

Neue Wissensbeiträge
Outlook & Mail

Microsoft Outlook is crashing worldwide with 0xc0000005 errors, how to fix

Information von StefanKittel vor 7 StundenOutlook & Mail

Vieleicht hat ja noch Jemand spass damit

Microsoft
The Premier Field Engineering Blog is MOVING!
Information von Dani vor 2 TagenMicrosoft

Hello to all of our AWESOME readers that have helped us build the Premier Field Engineering TechCommunity blog up ...

Sicherheit
Alexa un Co. TU-Darmstadt entwickelt Anti-Spy Tool
Information von the-buccaneer vor 3 TagenSicherheit3 Kommentare

Moinsen! HR-Info hatte heute ein Feature in dem das "LeakyPick" der TH-Darmstadt vorgestellt wurde. Das Tool existiert bisher nur ...

Linux Tools
Rsync datenvolumen reduzieren mit -fuzzy
Anleitung von NetzwerkDude vor 5 TagenLinux Tools

Moin, aus der Kategorie "Häufig übersehene Parameter": Meistens benutzt kaum jemand den fuzzy Parameter von rsync, und er taucht ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Zwei Mitarbeiter mit selbem Namen - wie beim Benutzernamen verfahren? Wie sind Eure Namenskonventionen?
Frage von ipzipzapWindows Userverwaltung27 Kommentare

Hallo, wir bekommen nächsten Monat einen Max Muster, den wir aber schon haben. Unsere Namenkonvention für den Domänen-Benutzernamen ist ...

Backup
Foto Datenbank
Frage von Bitz0rBackup16 Kommentare

Hallo zusammen, aktuell bin ich nach Lösungen am Suchen für unsere Marketing Abteilung. Ich würde gerne sämtliche unnötigen Marketing ...

Microsoft
Wer kann mir helfen - Meinung gefragt für Kleinfirmen und SBS
Frage von sklchrisMicrosoft12 Kommentare

Hallo Leute, ich glaub jeder ITler hat seine eigene Meinung und Arbeitsweise - und auch wenn ich glaub in ...

Windows Server
Schattenkopien Windows Server 2019
gelöst Frage von Patrick-IT83Windows Server11 Kommentare

Guten Tag, ich beschäftige mich gerade bisschen mehr mit dem Thema Schattenkopien, da ich gerade auch den Fall hatte, ...