FB18 - Das Forum für Informatik

fb18.de / Off-Topic / Allgemeines

eMail-Wurm mal wieder...

eMail-Wurm mal wieder... 2004-01-27 19:34
BoTaS
Neuer Email-Wurm attackiert auch Tauschbörse
________________________________________

Worm MyDoom.A ist die offizielle Bezeichnung eines neuen Email-Wurms,
der gestern von den Antiviren-Spezialisten von H+BEDV identifiziert wurde
und die Betriebssysteme Windows 9x, NT, 2000 und XP attackiert. Anders als
seine Vorgänger Mimail, Sober, Bagle.A verbreitet sich dieser Schädling
jedoch nicht nur über den Email-Versand, sondern hat es auch auf die
bekannte Internet-Tauschbörse KaZaA abgesehen. Die Schadensroutine des
Wurms plant für den 1. Februar 2004 eine D.o.S. (Denial of Service)-
Attacke auf die Internetserver "sco.com" des US-amerikanischen
Unix-Plattformanbieters SCO Group. Die seit heute Nacht, 00:11 Uhr,
verfügbare AntiVir(R) VDF-Version 6.23.00.47 entfernt den Wurm.

Wie seine Vorgänger Mimail, Sober oder Bagle.A verbreitet sich
auch MyDoom.A über vermeintlich Vertrauen erweckende Email-Betreffs
und -Inhalte. Ein typisches "Subject" ist beipielsweise "Server
Report" mit der Nachricht "Mail transaction failed. Partial message
is available." Als Attachment ist die vermeintlich teilweise
vorhandene Nachricht angehängt, die sich beim Öffnen dann aber als
MyDoom.A entpuppt.

Nach dem Ausführen öffnet der Wurm das originale Windows Notepad
und zeigt die von ihm erstellte Datei "message." an. Er durchsucht
sämtliche Dateien mit den Endungen wap, adp, tbb, dbx, asp, php, fht,
htm und txt nach Email-Adressen und sendet an die gefundenen Adressen
eine Nachricht mit der "message."-Datei im Anhang.

Des weiteren erstellt der Wurm einen Eintrag in der Windows
Registry, dem Herzstück des Betriebssystems, kopiert sich als
Taskmon.exe (Windows Task-Monitor) in das Systemverzeichnis von
Windows und in das von KaZaA standardmäßig vorgeschlagene temporäre
Windows-Verzeichnis "My Shared Folder". Von dort aus verbreitet er
sich über die Tauschbörse.

Tipps für Anwender zum selbstständigen Entfernen des Wurms stehen
im H+BEDV Virenlexikon unter http://www.antivir.de/vireninfo/mydoom.htm
zur Verfügung. (Quelle: H+BEDV/VLF)


Falls es jemand noch nicht weiß, sich aber trotzdem dafür interressiert.

P.S.: Hatte Linus nicht extra gesagt, das sowas Sch…. ist?

Re: eMail-Wurm mal wieder... 2004-01-27 19:43
TriPhoenix
P.S.: Hatte Linus nicht extra gesagt, das sowas Sch…. ist?

Ja und das ganze ist auch scheisse, weil jetzt gleich wieder dieser Open-Source-böse-Leute-Mentalität aufkommt. Das OSS-Lager hat ja gelich eine "Mein-Hund-hat-die-Hausaufgaben-gefressen"-Taktik den SCOlern unterstellt so als Gegenreaktion, trotzdem finde ich dass da schnell wieder böse Verallgemeinerungen stattfinden. Könnte auch ein Scriptkiddie gewesen sien, was einfach eine gut bekannte Seite treffen wollte z.B…

Re: eMail-Wurm mal wieder... 2004-01-27 20:02
leif
Könnte auch ein Scriptkiddie gewesen sien, was einfach eine gut bekannte Seite treffen wollte z.B…
Kann auch irgendjemand gewesen sein, der Linux toll und SCO doof findet, ohne dadurch gleich die Linux+Freie Software-Welt zu repräsentieren.

Re: eMail-Wurm mal wieder... 2004-01-27 20:06
TriPhoenix
Könnte auch ein Scriptkiddie gewesen sien, was einfach eine gut bekannte Seite treffen wollte z.B…
Kann auch irgendjemand gewesen sein, der Linux toll und SCO doof findet, ohne dadurch gleich die Linux+Freie Software-Welt zu repräsentieren.

Eben, im Prinzip kann das jeder sein, nu de facto wird gleich auf die bösen OSSler geschielt [img]http://www.fb18.de/gfx/21.gif[/img]

Re: eMail-Wurm mal wieder... 2004-01-27 22:25
M
Interessant daran ist vor allem, das etliche Medienseiten gestern berichteten, SCOs Website sei bereits unter dem Ansturm zusammengebrochen. Dabei startet der Wurm den DoS erst am 1.2. [img]http://www.fb18.de/gfx/24.gif[/img]

Re: eMail-Wurm mal wieder... 2004-01-27 23:02
TriPhoenix
Irgendwie brauchen die Leute mehr Kreativität…

Seit kurzem macht eine Variante des Wurms MyDoom die Runde, die die Hersteller von Antivirensoftware als MyDoom.B bezeichnen. Die Verbreitung scheint sich bisher noch in Grenzen zu halten. Im Gegensatz zum Original attackiert MyDoom.B ab dem 1. Februar nicht nur die Webseite von SCO. Auch Microsoft ist nach Angaben von NAI als zusätzliches Ziel im Code des Wurms eingetragen. Symantec hingegen geht davon aus, dass nur Microsoft angegriffen wird.

ich meine, man könnte doch mal was anderes, als immer nur microsoft DDoSen [img]http://www.fb18.de/gfx/22.gif[/img]

http://www.heise.de/newsticker/data/dab-28.01.04-001/

Re: eMail-Wurm mal wieder... 2004-01-28 02:08
chris
Die Schadensroutine des
Wurms plant für den 1. Februar 2004 eine D.o.S. (Denial of Service)-
Attacke auf die Internetserver "sco.com" des US-amerikanischen
Unix-Plattformanbieters SCO Group.

Hm, wo kann ich mir das Ding installieren? [img]http://www.fb18.de/gfx/15.gif[/img]


Re: eMail-Wurm mal wieder... 2004-01-30 12:56
low_level
http://www.sco.com/mydoom/

Viruses are computer programs that cause unexpected results when executed.

(Die Seite scheint gerade ziemlich langsam erreichbar zu sein. Ich weiß auch nicht, woran das liegt.)

Re: eMail-Wurm mal wieder... 2004-01-30 13:00
UncleOwen
(Die Seite scheint gerade ziemlich langsam erreichbar zu sein. Ich weiß auch nicht, woran das liegt.)

Der ./-Effekt. Alle wollen dabeisei, wenn in China der Monatswechsel ist.

Re: eMail-Wurm mal wieder... 2004-01-30 20:17
TriPhoenix
Sehr witzig…laut [1] ("übersetzt" in [2]) scheint das FBI (Federal Bureau of Investigation, so besser? [img]http://www.fb18.de/gfx/28.gif[/img]) auch SCO (evtl. natürlich nicht offiziell, sondern Mitarbeiter) als "Urheber" von MyDoom im Auge zu haben [img]http://www.fb18.de/gfx/28.gif[/img]

[1] http://www.enciclopediavirus.com/noticias/verNoticia.php?id=382
[2] http://translate.google.com/translate?prev=/language_tools&u=http://www.enciclopediavirus.com/noticias/verNoticia.php?id=382

Re: eMail-Wurm mal wieder... 2004-01-30 20:39
low_level
[1] http://www.enciclopediavirus.com/noticias/verNoticia.php?id=382

Danke für die Motivation, mal wieder was Spanisches zu lesen. Die Übersetzung ist schon recht gut, aber Spanisch ist einfach cool:

… los pleitos judiciales …

Ich bitte darum, in Zukunft das FBI (Federal Bureau of Investigation) als solches zu bezeichnen, damit es nicht mit unserem Fachbereich verwechselt wird.

Re: eMail-Wurm mal wieder... 2004-02-01 00:40
low_level
Hat noch jemand die IP-Adresse von www.sco.com?

Re: eMail-Wurm mal wieder... 2004-02-01 00:43
TriPhoenix
auf http://news.netcraft.com/ zu finden:
sco.com: 216.250.128.12 (still down)
www2.sco.com dagegen up

Re: eMail-Wurm mal wieder... 2004-02-01 18:24
low_level
auf http://news.netcraft.com/ zu finden:
sco.com: 216.250.128.12 (still down)
www2.sco.com dagegen up

www2 ist ja auch was völlig Anderes.

roland@wwid:~ > telnet 216.250.128.12 80 Trying 216.250.128.12... telnet: Unable to connect to remote host: No route to host

Re: eMail-Wurm mal wieder... 2004-03-21 02:22
Fred
http://www.onlinewahn.de/spam.htm

Re: eMail-Wurm mal wieder... 2004-03-21 11:53
XPhilosoph
Guten Tag,
sind Sie auch der Meinung das Sie intelligenter sind,
als manch einer aus Ihren Umfeld glaubt!?
Dann beweisen Sie es. Auf unserer Homepage können sie es
herausfinden.

Das sind natürlich Staatlich anerkannte psychologische Tests.
[img]http://www.fb18.de/gfx/22.gif[/img]

Sehr schön!