Wurm versucht sich über Skype zu verbreiten

Websense weist auf einen neuen Wurm hin, der versucht, sich über zu verbreiten. Dazu nutzt der Schädling aber wohl keine Sicherheitslücke in der Internettelefonie-, sondern versucht, Anwender dazu zu bewegen, eine Datei herunterzuladen und zu starten.

Ein potenzielles Opfer erhält dabei eine Nachricht via Chat. über die Verbreitung gibt es keine genauen Zahlen. Der Ursprung des Wurms soll im asiatischen Raum liegen. Auf einem infizierten Windows-System findet sich laut Websense ein , der Passwörter ausspäht – Linux und Mac OS X sind nicht betroffen. Zudem beginnt der Wurm, seine Originaldatei über anzubieten. Der Wurm ohne Namen ist allerdings kein Allerwelts-Wurm: Ersten Analysen zufolge verfügt er über Anti-Debugging-Funktionen und ist mit der NTKrnl Secure Suite gepackt. Diese Suite soll es Virenscannern so schwer wie möglich machen, Schädlinge in Dateien zu erkennen. Dazu setzt die Suite auf Polymorphismus und Verschlüsselung der Anwendung.

Da den Datenverkehr zwischen Clients verschlüsselt, ist es zumindest für auf dem -Gateway sowieso unmöglich, in die übertragenen Dateien hineinzuschauen. Ohnehin ist der Albtraum vieler Netzwerk-Admins, da es in der Lage ist, Löcher in Firewalls zu bohren; der Hintergundartikel Der Lochtrick auf heise Security beschreibt, welche raffinierten Tricks dabei anwendet. Der neue verbindet sich zudem mit einem Server, um weiteren Code nachzuladen. Mittlerweile ist der Nachladeserver nicht mehr erreichbar, was aber die Verbreitung des Wurms nicht unbedingt beeinträchtigen muss. Siehe dazu auch:

  • Potential worm propagating, Hinweis von Websense

Download-Tipp:

Bookmark/share via AddInto

Tags: , , , , , , , , , , , , , ,


Deine Stichworte
Was meinst Du: welches Stichwort passt am besten zu diesem Artikel?

Stichwort(e) für diesen Artikel: , , , , , , , , , , , , , ,



Verwandte Artikel:
» Wurm tarnt sich als Nachricht über Verhaftung von Osama bin Laden
» Skype steht vor dem Aus
» AIM-Wurm nutzt Trubel um Windows Genuine Advantage
» Handy: Zahl bekannter Handy-Schädlinge steigt auf 71
» Spam-Trojaner Sober.Q versucht kommenden Montag nachzuladen


Artikel wurde veröffentlicht am: Mittwoch, 20. Dezember 2006
Anzahl Artikel-Aufrufe: 931 Views
Kategorie/n: Internet-Sicherheit, News, Viren-News
Artikel verschicken: Bericht verschicken Bericht verschicken
Artikel drucken: Artikel drucken Artikel drucken
Link zum Artikel: Wurm versucht sich über Skype zu verbreiten

Was meinst Du zu diesem Text? Hinterlasse einfach einen Kommentar!

interssante Angebote / Anzeigen

    Warum ESETs NOD32? 
bla bla

Archiv

letzten 3 News

Google Analytics Alternative

Anzeigen