unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Sober-Wurm: Update-Code geknackt » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Sober-Wurm: Update-Code geknackt
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.700.490
Nächster Level: 22.308.442

607.952 Erfahrungspunkt(e) für den nächsten Levelanstieg

Sober-Wurm: Update-Code geknackt Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

F-Secure entschlüsselt Wurm-Algorithmus

Nach eigenem Bekunden ist es dem finnischen Antiviren-Hersteller F-Secure gelungen, den Update-Algorithmus des seit Monaten wütenden Sober-Wurms zu knacken. Die Formel werde von dem Schädling verwendet, um sich selbst in voreingestellten Zeitabständen über das Internet zu aktualisieren. Dabei versucht der Wurm neue, in Erkennungsdatenbanken noch nicht erfasste Wurm-Abkömmlinge auf bereits infizierte Rechner nachzuladen.
Die nächste Sober-Angriffswelle sei für den 5. Januar einprogrammiert. Zu diesem Zeitpunkt versuchten befallene Rechner, die folgenden, in Deutschland und Österreich registrierten Webseiten zu kontaktieren:

http://people.freenet.de/++++++++hnm/
http://people.freenet.de/+++++++++bzw/
http://people.freenet.de/+++++++aau/
http://people.freenet.de/++++++++kcpl/
http://people.freenet.de/++++++++o/
http://people.freenet.de/+++++++++q/
http://people.freenet.de/++++++++yaj/
http://scifi.pages.at/+++++++++bn/
http://home.pages.at/++++++++cb/
http://free.pages.at/++++++++bug/
http://home.arcor.de/+++++++wp/
http://home.arcor.de/++++++++u/
http://home.arcor.de/++++++++e/
http://home.arcor.de/+++++++w/
http://home.arcor.de/++++++++++++t/
Spätestens jetzt sollten Maßnahmen gegen den nächsten Wurmausbruch getroffen werden, meint Mikko Hypponen, Chief Research Officer bei F-Secure. "Diese (Webspace-) Anbieter sollten in der Lage sein, die spezifischen URLs zu sperren, die der Virus im Januar aufzurufen versuchen wird. Mit etwas Glück wird also nichts passieren", so Hypponen. "Internet Service Provider und Antiviren-Firmen haben mehr als genug Zeit, um tätig zu werden."


QUELLE


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
12.12.2005 18:56 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

DerBilk DerBilk ist männlich
Lebende Legende


images/avatars/avatar-46.jpg

Dabei seit: 15.07.2005
Beiträge: 114

Level: 35 [?]
Erfahrungspunkte: 822.873
Nächster Level: 824.290

1.417 Erfahrungspunkt(e) für den nächsten Levelanstieg

RE: Sober-Wurm: Update-Code geknackt Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Hi dedie,

hast du dir mal ein paar der genannten Seiten angeschaut?
Ich habe mir jetzt nicht die Mühe gemacht zu schauen, welches Potential vorhanden ist, aber einge der Seiten leiten weiter auf spth.***.sk. Dort wird Malware zum Downlaod angeboten. Außerdem gibts jede Menge entsprechender Tutorials...

Also, wenn es mein Forum wäre, ich würde die Links lieber unkenntlich machen. Ihr wollt Euch doch sicher nicht zum potentiellen Werkzeug zu einer Weiterverbreitung machen?!?


__________________
Gruß,
DerBilk


Nur weil ich paranoid bin, heisst das nicht, dass sie nicht hinter mir her sind... (Matthias Deutschmann)
12.12.2005 21:51 DerBilk ist offline Homepage von DerBilk Beiträge von DerBilk suchen Nehmen Sie DerBilk in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.700.490
Nächster Level: 22.308.442

607.952 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von dedie
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Sorry, ich hatte mir nur zwei drei links angekuckt und dabei wohl die harmlosen erwischt dumm


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
12.12.2005 22:04 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 12.384.949
Nächster Level: 13.849.320

1.464.371 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Jepp. Die erste nicht,aber dann... großes Grinsen

Ist aber auch von ZDNet ein schlechter Scherz.
12.12.2005 22:10 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Sober-Wurm: Update-Code geknackt

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2025 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;