PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Viruswarnung !!! Sturm Wurms



Gert
01.03.2007, 19:38
"Sturm Wurm" wütet in Foren

-------------------------------------------------------------------------
Online-Kriminelle bringen mit einer brandneuen Masche ihre Schadprogramme unter das PC-Volk - und das nahezu unbemerkt. Seit wenigen Tagen treibt eine neue Variante des berüchtigten "Sturm Wurms" sein Unwesen. Doch statt sich wie bisher über eMail zu verbreiten, lauert die Gefahr nun auch in Weblogs und in Online-Foren. Der Anwender muss hellwach sein, will er auf die fiese Masche des Wurms nicht hereinfallen.

Intelligenter Schädling mit Deckmantel
Der mutierte Wurm erkennt mittlerweile, wenn der betroffene Anwender einen Textbeitrag in öffentliche Blogs oder Foren stellt. Geht der vorbereitete Text online, fügt die Malware automatisch einen Link in den Text ein, der beim Besuch auf verseuchte Inhalte führt. Auch Einträge bei sämtlichen Webmail-Angeboten sind vor der Masche nicht geschützt. Wer einem solchen Link in einem Forenbeitrag oder in der Mail eines Bekannten vertraut, verwandelt seinen Rechner in sekundenschnelle in eine von Schadsoftware verseuchte Spam-Schleuder. Der PC wird zudem Teil eines Botnets.

So lässt sich der Wurm entlarven

-----------------------------------------------------------------------
Hersteller von Anti-Viren-Software sind von der Verwandlung des "Sturm Wurms" überrascht. "In der Vergangenheit haben wir gesehen, wie Malware-Links über die Adressbücher von Betroffenen weitergeleitet wurden und so die potenziellen Opfer getäuscht haben. Die jetzige Vorgangsweise mit Einbindung von Web-Plattformen ist aber neu", erklärte Dmitri Alperovitch, Sicherheitsexperte bei Secure Computing. Er warnte vor einem Link mit dem Wortlaut "Have you seen this link?", der meist ein Video oder eine Grußkarte anbiete. Dahinter stecke der Schädling.

Top-Wurm des Jahres
Auch für F-Secure-Chefforscher Mikko Hyppönen ist der berüchtigte Wurm ein ganz gefährlicher Vertreter seiner Art. "Der 'Sturm Wurm' zählt 2007 bisher zu den absoluten Spitzenreitern im Malware-Bereich", so Hyppönen, der die Gefährlichkeit des Wurms unter anderem auf die raschen Mutationszyklen zurückführt. Durch das kontinuierliche Abändern und Anpassen des Schadcodes an die Virenscanner bleibt der Wurm immer wieder eine Zeitlang unentdeckt

Problematischer Überraschungsmoment

------------------------------------------------------------------------
Die genaue Analyse und die schnelle Reaktionszeit der Virenschreiber deute auf ihren professionellen Hintergrund hin, so Hyppönen weiter. Bei der Vorgangsweise in öffentlichen Blogs und Foren handle es sich zudem um eine relativ neue Technologie, die auch von Spammern zunehmend eingesetzt werde. "Das Problem ist sicherlich der Überraschungsmoment, da Leute einfach nicht damit rechnen, dass sie in einem persönlich gestalteten Blogeintrag auf einen Malware-Link stoßen", meinte Hyppönen.


PC absichern hilft
PC-Anwender können aber verhindern, dass sie selbst den gefährlichen Link verbreiten. Die neue Masche des "Sturm Wurms" greift nur auf Rechnern, die von dem eMail-Wurm befallen sind. Aktuellen Virenscanner und eine aktivierte Firewall verhindern das Eindringen der Schadsoftware. Daher ist es unerlässlich, die installierten Sicherheitsprogramme ständig zu aktualisieren, am besten täglich.

Quelle: T-Online

AnnTye
01.03.2007, 20:09
Hallo,
das kann doch eigentlich nur sein, wenn die Forensoftware Sicherheitslücken hat. Ich bin da aber immer ganz schnell, wenn man updaten muss.
Das Hüfo ist selbstverständlich auf dem aktuellen Stand.

@Gert
Wenn ich was übersehen haben sollte, bitte eine PN.

Viele Grüsse Antje

Gert
01.03.2007, 22:17
Wenn ich erst mal heraushabe wie der Wurm es genau macht, sagt ich die gern bescheit.

cochinkiller
01.03.2007, 23:24
http://www.computerwoche.de/knowledge_center/it_security/588816/


Zitat:
Nach Angaben von Dmitri Alperovitch, Sicherheitsforscher bei Secure Computing, erfolgt auch die "Erstinfektion" mit der neuen Sturm-Wurm-Variante via E-Mail mit bösartigem Link. Wer ihn anklickt, fängt sich eine Reihe von Malware-Komponenten ein. Auf dem Opfersystem analysiert der Trojaner, der sich als Rootkit selbständig in die Netzwerkumgebung des Betriebsystems installiert, den gesamten ausgehenden Web-Traffic. Wenn der Nutzer eines befallenen Systems dann einen Beitrag in einem Online-Forum oder Blog postet, oder über einen Web-basierenden Mail-Service wie Hotmail, Gmail oder Yahoo Mail eine Nachricht verschickt, fügt der Trojaner die Textzeile "Have you seen this" sowie einen Link auf ein angebliches Video hinzu. Letzterer führt allerdings lediglich zur Infektion.

Der Schadcode ziele nicht auf bestimmte Sites ab, sondern sei hinreichend generisch, um mit einer Vielzahl von Web-Seiten zu funktionieren, so Alperovitch. Nach Angaben von Secure Computing hat die neue Schädlingsvariante bereits in mehreren Online-Foren, aber auch in "Tausenden" von Blog-Einträgen ihren Spuren hinterlassen. "Das Neuartige an dieser Malware ist die Art ihrer Verbreitung", so der Sicherheitsspezialist. Im Prinzip fülle der Trojaner überall im Internet Web-Seiten mit Links auf die Malware.


http://www.tecchannel.de/news/themen/sicherheit/459963/
F-Secure und Symantec warnen vor einem neuen Trojaner.

Die „Sturm-Wurm-Gang“ versendet zurzeit einen neuen Trojaner. Es ist eine Variante des kürzlich aufgetauchten Small.DAM, tecChannel.de berichtete. Ist der Schadcode erfolgreich, generiert dieser ein Peer-to-Peer-Botnet auf den Ports 7871/UDP und 4000/UDP. Administratoren könnten diese Ports eventuell schließen.


Nur wer einen infizierten Rechner hat ( es dürften reichlich sein ) kann auch in Foren wüten lassen .