Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Weltweite Liebeserklarung via Internet-Wurm

Mitglied: Frank

Frank (Level 5) - Jetzt verbinden

19.01.2001, aktualisiert 08.01.2009, 17342 Aufrufe

Kaspersky Lab mit der Wahrheit uber den Davinia-Wurm.

Kaspersky Lab, die international bekannte Antiviren-Software-Schmiede aus Moskau, hat in den letzten Tagen viele Anfragen von beunruhigten Usern erhalten, die auf Grund mehrer Publikationen uber den neuen Internet-Wurm Divinia verangstigt sind. Kaspersky Lab gibt nun Entwarnung.
"Bis zum jetzigen Zeitpunkt liegen uns noch keine Berichte uber eine Verbreitung dieses Internet-Wurms vor", so Denis Zenkin, Leiter der Corperate Communications von Kaspersky Lab. "Davinia stellt zu Zeit keine akute Gefahr dar, da die Web Site des Programmierers, die den eigentlichen Wurm enthalt, sofort nach der Entlarvung von Davinia wieder geloscht wurde."
Jedoch ist es moglich, dass schon sehr bald uber andere Web Sites dieser Internet-Wurm verbreitet wird. Daher empfiehlt Kaspersky Lab unbedingt ein Patch fur MS Office zu installieren, welches das Schlupfloch in MS-Outlook schlie?t. Dieses Patch ist kostenfrei auf der Web Site von Microsoft unter http://officeupdate.microsoft.com/2000/downloadDetails/Uactlsec.htm zu erhalten.
"Dieses Beispiel zeigt jedoch einen neuen Trend. Viren-Autoren verzichten immer mehr auf die herkommlichen Wege, ihre Wurmer und Viren zu verbreiten, wie beispielsweise als Attachments von eMails. Oft wurde solche eMail-Anhange als sehr interessante Software oder Information getarnt. Es tauchen immer mehr Viren auf, die uber Umwege Sicherheitsbruche in verschiedenen Anwendungen und Betriebssystemen hervor rufen. Dies macht eine rechtzeitige Installation eines entsprechenden Pachtes sowohl fur End-User als auch fur Firmen dringend notwendig", so Denis Zenkin weiter.
Eigentlicher Virus auf Hacker-Webseite
Davinia verbreitet sich uber das populare eMail-Programm Outlook von Microsoft. Im Vergleich zu anderen Wurmern nutzt Davinia einen stark verfeinerten Weg um in den Rechner eines Users zu gelangen. Dabei geht er in zwei Schritten vor. Zunachst erhalt der Benutzer eine eMail, mit einem Programm, das automatisch uber einen Link den Internet Explorer offnet und dadurch eine Verbindung zur Webseite des Hackers herstellt. Hier liegt der eigentliche Schadling, das Virus. Dieser offnet automatisch uber ein Script ein Word-Dokument auf dieser Seite, das einen Macro-Virus beinhaltet. Davinia schaltet automatisch den MS-Word-internen Schutz gegen Macro-Viren aus. Dadurch empfangt der Benutzer keinerlei Virus-Warnungen aus MS-Word mehr.
Wurm nutzt Schlupfloch in MS-Outlook
Um dies zu ermoglichen, nutzt Davinia das im Mai 2000 von Microsoft entwickelte Update fur Outlook 2000 namens Office 2000 UA Control Vulnerability. Dadurch verschafft er sich Zugang zu Outlook und listet alle im Adressbuch befindlichen eMail-Kontakte auf. Anschlie?end verschickt er sich selbst in der gleichen Form, namlich als eMail mit Link, wie er vor Kurzem noch empfangen wurde. Deshalb liegt der eigentliche Virus des Internet-Wurms einzig auf der Web Site des Viren-Programmierers wahrend die Empfanger lediglich eine eMail mit einem Link zu dieser Seite erhalten.
Nichts desto trotz enthalt Davinia eine brisante Ladung. Wird er aktiviert, ersetzt er alle HTML-Dateien die er auf der lokalen Festplatte findet durch eine Datei, die beim Startversuch folgende Meldung bringt:

http://www.kaspersky.com/news.asp?tnews=0&nview=4&id=150&pa ...

Wenn man dem Text der Meldung glauben schenken darf, wurde der Wurm von einem nord-afrikanischen Hacker in Umlauf gebracht, der damit seiner Liebsten eine Liebeserklarung machen will.

Antiviren-Schutz kostenlos zum Download
Der russische Antiviren-Software-Hersteller Kaspersky Lab hat bereits einen entsprechenden Schutz in Form eines Updates seiner Antiviren-Datenbank im Internet bereitgestellt. Das Update wird fur Benutzer von Kaspersky Anti-Virus automatisch uber die Internet-Verbindung der jeweiligen Computer geladen und kann den Internet-Wurm sowohl erkennen als auch vernichten. Im Download-Bereich von Kasperskys Web Site www.kaspersky.com kann sich zudem jedermann kostenlos einen Schutz gegen solche Bedrohungen auf seinen Computer laden.

Unternehmens-Kurzprofil
Das in privater Hand befindliche Unternehmen Kaspersky Lab Ltd. wurde 1997 in Moskau gegrundet. Die Firma gehort zu den fuhrenden Entwicklern von Antiviren-Software fur Unternehmens-Netzwerke und Einzelplatz-Rechner sowie fur den privaten Endkunden. Hier zu gehoren spezifische Versionen fur Server, Workstations oder eMail-Gateways, die auf Plattformen wie Microsoft, OS/2, Linux oder Unix laufen. Flaggschiff des Herstellers ist Kaspersky Anti-Virus (ehemals AntiViral Toolkit Pro), dessen Entwicklung bereits 1990 begann. Kaspersky Anti-Virus ist u. a. in den Sprachen Deutsch, Englisch, Franzosisch, Italienisch, Russisch, Schwedisch, Spanisch oder Polnisch erhaltlich. Kaspersky Lab verfugt uber ein umfangreiches Netz von Distributoren, Resellern und VARs und ist in uber 40 Landern weltweit vertreten. Eine deutsche Niederlassung ist noch fur dieses Jahr geplant.


Best Regards, Denis Zenkin
Head of Corporate Comminucations
Kaspersky Lab Ltd
Ähnliche Inhalte
SAN, NAS, DAS
NAS Weltweit Zugriff auf Daten
Frage von Tommy1416SAN, NAS, DAS19 Kommentare

Hallo, welche NAS hersteller unterstützen den Weltweiten zugriff? (Außer WD und Synology) Danke im voraus

DNS
DNS Probleme weltweit ?
gelöst Frage von HenereDNS14 Kommentare

Servus zusammen. Ich habe u.a. 2 Domains bei Netcup liegen. Das Problem ist nun, dass bei einer der Domains ...

Microsoft

Microsoft schließt weltweit seine 82 Microsoft Stores

Ticker von FrankMicrosoft2 Kommentare

Laut Microsoft schließen nach 11 Jahren weltweit alle 82 Einzelhandelsgeschäfte für immer ihre Türen. Das kündigte der Softwarekonzern am ...

Microsoft

SQL2016 und Sharepoint 2016 Volumenlizenz - je ein Key weltweit?

gelöst Frage von DerWoWussteMicrosoft7 Kommentare

Grüß Euch! Wenn jemand eine Volumenlizenz von SQL Server 2016 Standard kauft und dafür ein ISO aus dem Microsoft ...

Neue Wissensbeiträge
Sicherheit
NSA: UEFI und Secure Boot einsetzen
Ticker von sabines vor 20 StundenSicherheit3 Kommentare

Hilfreicher Heise Artikel zu UEFI und Secure Boot Tipps der NSA Näheres hier: NSA Bericht

DSL, VDSL
Ein Wechsel von einem DSL Anbieter zum anderen
Erfahrungsbericht von brammer vor 1 TagDSL, VDSL20 Kommentare

Hallo, diesmal bin ich glatt selber betroffen. nachdem ich in den letzten Jahren regelmäßig bei allen Anbietern angefragt habe ...

Sicherheit

Anatomie eines Super-GAUs - Erfahrungen eines IT-Securityberaters

Ticker von DerWoWusste vor 1 TagSicherheit5 Kommentare

Ein sehr unterhaltsamer Vortrag (58 min) von Mark Semmler. Abrufbar bis 31.10. ist ganz oben auf zu finden. Es ...

Sicherheit

Domänenübernahme war auf einfache Weise möglich

Ticker von DerWoWusste vor 1 TagSicherheit2 Kommentare

Mal wieder ein Fall von "OMG, wie einfach war das denn bitte?" Ein Skript zur Domänenübernahme ist seit langem ...

Heiß diskutierte Inhalte
Batch & Shell
GPO Powershell oder Batch mit Adminrechte ausführen
Frage von stoepsu77Batch & Shell22 Kommentare

Hallo Zusammen ich bin leicht am verzweifeln ich möchte über eine GPO den Registry Eintrag des Startlayouts ändern. und ...

DSL, VDSL
Ein Wechsel von einem DSL Anbieter zum anderen
Erfahrungsbericht von brammerDSL, VDSL20 Kommentare

Hallo, diesmal bin ich glatt selber betroffen. nachdem ich in den letzten Jahren regelmäßig bei allen Anbietern angefragt habe ...

LAN, WAN, Wireless
Captive Portal Unifi vs. PfSense
Frage von pipen1976LAN, WAN, Wireless19 Kommentare

Hallo liebe Community, wir betreiben seit ca. 3 Monaten ein Unifi WLAN-Netz mit 71 Access Points. Aktuell sind zwischen ...

Schulung & Training
Exchange Mailadmin - Infomaterial
Frage von HAinsaneSchulung & Training18 Kommentare

Hallo Administratoren, ich soll demnächst eine neue Stelle als Systemadmin speziell für die Weiterentwicklung der Exchange/Mail Umgebung antreten. Eigentlich ...

Administrator Magazin
09 | 2020 Ein Internetauftritt ist für Firmen heute eine Selbstverständlichkeit, doch gilt es beim Betrieb der entsprechenden Server einiges zu beachten. Im September beleuchtet das IT-Administrator Magazin deshalb das Schwerpunktthema "Webdienste und -server". Darin lesen Sie unter anderem, wie Sie Webapplikationen sinnvoll überwachen und welche Open-Source-Managementtools ...