Zur Startseite Suche Häufig gestellte Fragen Registrierung

W-E-W » Offtopic » News Bereich » News der PC - Scene » Viren - Trojaner - Sicherheit.... » Wurm Mytob thread » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Wurm Mytob
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
werner75 werner75 ist männlich



images/avatars/avatar-110.png

Beiträge: 1.024

Forum

Danke gesagt: 10 mal

Danke bekommen: 29 mal


Mitglied bewerten








Wurm Mytob Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Mytob 05.02.2010
Verbreitung: ----->*****
Schaden: ----->*****

Zurzeit ist der Wurm Mytob unterwegs. Der Wurm versteckt sich im Anhang einer E-Mail, die scheinbar nicht zugestellt werden konnte. Nähere Angaben zu dieser E-Mail können Sie angeblich der im Anhang befindlichen Datei entnehmen. Und das ist natürlich gelogen.
Wird die sich im Anhang befindende Datei durch einen Doppelklick geöffnet, erhält man keine Informationen über die entsprechende E-Mail, die nicht zugestellt werden konnte. Stattdessen installiert sich der Wurm auf dem betreffenden System und nimmt Kontakt mit einem Server auf.

Die E-Mail hat folgendes Aussehen


Betreff: Mail Delivery System

Dateianhang: „body.zip.exe“.

Größe des Dateianhangs: 41.824 Bytes.

E-Mail-Text: „Mail transaction failed. Partial message is available.“

Betroffene Betriebssysteme: Alle Windows-Versionen.

Installation auf dem System:

Wird der Wurm ausgeführt, erstellt er folgende Dateien:
• %SYSDIR%\taskgmrs.exe
• C:\funny_pic.scr
• C:\see_this!!.scr
• C:\my_photo2005.scr
• C:\hellmsn.exe

Folgende Einträge in die Registry werden angelegt:
– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
• "WINTASK"="taskgmr.exe"
– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
• "WINTASK"="taskgmr.exe"
– [HKCU\Software\Microsoft\OLE]
• "WINTASK"="taskgmr.exe"
– [HKCU\SYSTEM\CurrentControlSet\Control\Lsa]
• "WINTASK"="taskgmr.exe"

So schützen Sie Ihr System
Installieren Sie das neueste Update für Ihren Virenscanner und seien Sie vorsichtig gegenüber E-Mails von unbekannten Absendern – besonders gegenüber E-Mails mit Links oder mit Anhang!

__________________
Menschen mit einer neuen Idee gelten so lange als Spinner, bis sich die Sache durchgesetzt hat.
09.02.2010 06:20
werner75 ist offline E-Mail an werner75 senden Beiträge von werner75 suchen Nehmen Sie werner75 in Ihre Freundesliste auf Für diesen Beitrag bedanken
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen

W-E-W » Offtopic » News Bereich » News der PC - Scene » Viren - Trojaner - Sicherheit.... » Wurm Mytob

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH