BlackBoard » Computerecke » Netzwerke/Telekommunikation » Yaha: Neuer Wurm » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Yaha: Neuer Wurm
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
The_Crow The_Crow ist männlich
Junior Member


images/avatars/avatar-80.jpg

Dabei seit: 24.02.2002
Beiträge: 129
Herkunft: Biene Maya Land

Yaha: Neuer Wurm       Zum Anfang der Seite springen

Vorsicht vor Yaha: Neuer Wurm mit eigenem SMTP-Client


Mehrere Anbieter von Antivirensoftware warnen vor dem neuen Mail-Wurm "W32/Yaha-E". Der Schädling verfügt über einen eigenen SMTP-Client und verwendet entweder einen Mailserver aus der Windows-Registrierung oder aus einer internen Liste.

Die vom Wurm gesendete Mail variiert sehr stark, berichtet unsere Schwesterpublikation Computerwoche . Der Text beginnt aber entweder mit: "Hi - Check the Attachment... - See u", "Attached one Gift for u..." oder "wOW CHECK THIS". Der Rest der Botschaft ähnelt einer weitergeleiteten E-Mail. Angehängt ist eine Datei mit unterschiedlichen Namen und Endungen. Eine Kopie des Attachments wird im Base64-Format im Ordner C:\Windows\Temp mit dem Dateinamen "kitkat" deponiert, sobald der Anhang geöffnet wird.

Des weiteren erstellt der Wurm eine Kopie von sich im Papierkorb-Ordner mit einem Namen aus vier zufällig gewählten, klein geschriebenen Zeichen. Deren Pfad wird zum Registrierungseintrag "HKLM\exefile\shell\open\command\default" hinzugefügt. Im Windows-Ordner werden zwei Dateien erstellt, und zwar je eine .DLL- und .TXT-Datei mit dem Namen der Wurmkopie. W32/Yaha-E versucht, eventuell vorhandene Sicherheitssoftware zu deaktivieren. Wenn er erstmalig startet, imitiert er einen Bildschirmschoner.
[Quelle: PC-Welt]

Scheint ein böses Ding zu sein böse

__________________
MFG

~~~~~The_Crow~~~~~

Eines Tages wirst Du alles verlieren. Du wirst auf den Tag nicht vorbereitet sein, nicht durch Deinen Glauben...Deine Religion...Durch garnichts.
21.06.2002 21:17 The_Crow ist offline E-Mail an The_Crow senden Beiträge von The_Crow suchen
Billig
Neuling

Dabei seit: 29.06.2002
Beiträge: 6

      Zum Anfang der Seite springen

genau denn virus habe bzw hatte ich!!!
01.07.2002 17:56 Billig ist offline E-Mail an Billig senden Beiträge von Billig suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » Yaha: Neuer Wurm

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH