Zur Startseite Suche Häufig gestellte Fragen Registrierung

W-E-W » Offtopic » News Bereich » News der PC - Scene » Viren - Trojaner - Sicherheit.... » Wurm Stration.F thread » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Wurm Stration.F
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
werner75 werner75 ist männlich



images/avatars/avatar-110.png

Beiträge: 1.024

Forum

Danke gesagt: 10 mal

Danke bekommen: 29 mal


Mitglied bewerten








Wurm Stration.F Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Stration.F 04.02.2010
Verbreitung: ----->*****
Schaden: ----->*****

Stration.F ist per E-Mail unterwegs. Der Wurm versteckt sich hinter einer angeblich nicht zugestellten E-Mail. Die versendete E-Mail wurde von der Firewall des Empfängers geblockt, so heißt es. Angeblich war die E-Mail mit einem Wurm infiziert. Weitere Informationen dazu könne man dem Anhang der E-Mail entnehmen. Nach einem Doppelklick auf die im Anhang befindliche Datei, erhält man jedoch keine Informationen über die abgewiesene E-Mail, sondern der Wurm dringt in das betreffende System ein!

Die E-Mail hat folgendes Aussehen


Betreff: „Mail server report“.

Dateianhang: „Update-KB%Nummer%-x86.zip.exe“.

E-Mail-Text: „Mail server report. Our firewall determined the e-mails containing worm copies are being sent from your computer. Please install updates for worm elimination and your computer restoring. Best regards, Customers support service”.

Dateigröße: 101.376 Bytes

Betroffene Betriebssysteme: Alle Windows-Versionen.

Installation auf dem System

Es wird versucht folgende Datei zu laden:

– Die URL ist folgende:
• www4.rasetikuinyunhderunsa.com/chr/859/**********

Diese wird lokal gespeichert unter: %TEMPDIR%\~%Nummer%.tmp und anschließend ausgeführt.
Wird der Wurm ausgeführt, erstellt er folgende Dateien:
%WINDIR%\cserv32.dat
%WINDIR%\cserv32.z
%WINDIR%\cserv32.wax
%SYSDIR%\e1.dll

Folgende Einträge werden in der Registry angelegt:
– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
• "cserv32"="%WINDIR%\cserv32.exe s"

Folgende Einträge werden in der Registry geändert:
– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
Alter Wert:
• "AppInit_DLLs"=""
Neuer Wert:
• "AppInit_DLLs"="e1.dll"

So schützen Sie Ihr System
Installieren Sie das neueste Update für Ihren Virenscanner und seien Sie vorsichtig gegenüber E-Mails von unbekannten Absendern – besonders gegenüber E-Mails mit Links oder mit Anhang!

__________________
Menschen mit einer neuen Idee gelten so lange als Spinner, bis sich die Sache durchgesetzt hat.
09.02.2010 06:08
werner75 ist offline E-Mail an werner75 senden Beiträge von werner75 suchen Nehmen Sie werner75 in Ihre Freundesliste auf Für diesen Beitrag bedanken
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen

W-E-W » Offtopic » News Bereich » News der PC - Scene » Viren - Trojaner - Sicherheit.... » Wurm Stration.F

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH