Autorenarchiv


Backdoor.Win32.VB.zc

Basierend auf einen Boardthread im PCWelt-Forum wurde ein neuer Backdoor namens Backdoor.Win32.VB.zc (Kaspersky) entdeckt. Kaspersky hat ihn seit heut im Update. Im Netz ist noch nichts darüber zu finden. Wer sich damit mal beschäftigen möchte...ich hab den Hexdump da.
Wer mehr weiss, kann sich ja mal melden.

Update 20.12.2004: So Antivir hat es auch soeben bestätigt und nimmt ihn im nächsten Update auf.
Update 21.12.2004: Rückmeldung von Bitdefender.
Update 22.12.2004: Clamav kennt ihn nun auch:

Submission: 7511-web
Sender: Missi
Submitted virus name: Backdoor.Win32.VB.zc
Added: Trojan.VB-16

Update:24.12.2001: Gerade von TrendMicro bekommen:

We received the compressed file, 122004C.zip- (71,403 bytes), that you sent
us. The compressed file contains the file, service.exe - (278,528 bytes).
This file was verified to be malicious it is now detected as TROJ_VB.ZA
using Control Pattern Release (CPR) 2.314.07.

TROJ_VB.ZA is a Trojan horse file that opens UDP port 4343 for possible
backdoor activity. This Visual Basic program is also capable of information
theft thru SMTP.

Ich werde ein Hacker

icq-chatlog
------------------------------------------------
namegeändert 27.03.2004 02:18:10 hi

MissAntroph 27.03.2004 02:18:20 hi

namegeändert 27.03.2004 02:18:59 kannst du mir vieleicht weiter helfen

MissAntroph 27.03.2004 02:19:11 kommt drauf an...

namegeändert 27.03.2004 02:19:48 wie kommt drauf an?

MissAntroph 27.03.2004 02:20:26 kommt drauf an, was du machen willst..

namegeändert 27.03.2004 02:21:05 also pw knacken, denk nicht für porno seiten, von mail addys, server und solch
ein ding, könntest du mir helfen?

MissAntroph 27.03.2004 02:21:43 joah...könnt ich vllt...

namegeändert 27.03.2004 02:23:22 das währe sehr nett von ihnen, ich habe von sowas keine ahnung aber ich wills
auch lernen!

MissAntroph 27.03.2004 02:23:47 werd mal konkret...was genau(1) willst du machen?

namegeändert 27.03.2004 02:25:08 also meine hp wurde gehackt und alles aus dem server gelöscht
und ich will seins auch weckmachen!
und ich möchte eins womit ich ich pw auch knacken kann für mail addys und so!!!
und ich will auch sowas lernen!!!

MissAntroph 27.03.2004 02:25:41 wer hat dich den gehakt?

namegeändert 27.03.2004 02:26:25 so ein junge der hatte stress mit meinem freund mit dem ich unsere page zusammen
mache

namegeändert 27.03.2004 02:26:44 ich weis nur wie der heißt und seine page

MissAntroph 27.03.2004 02:27:05 name?

MissAntroph 27.03.2004 02:27:09 group?

namegeändert 27.03.2004 02:27:12 aydin

namegeändert 27.03.2004 02:27:23 baysal

namegeändert 27.03.2004 02:27:28 weiter weis ich net

namegeändert 27.03.2004 02:27:59 kannst du mich nicht so einen prg geben oder sagen woher ich das krige`?!?"?
(http://home.arcor.de/miss.antroph/hackit.txt)

Sicherheitsproblem in WinZip

"Sicherheitsproblem in WinZip

Die Firma iDefense hat ein Advisory zu einem möglichen Buffer Overflow in dem Archiv-Tool WinZip veröffentlicht. Der Fehler lässt sich durch speziell präparierte Archiv-Dateien ausnutzen, um Code auszuführen. �?ffnet ein WinZip-Nutzer eine solche Datei, beispielsweise indem er auf ein entsprechendes Mail-Attachment klickt, kann er sich auf diese Art sogar einen Virus einhandeln."

heise online: Sicherheitsproblem in WinZip

Verwendung fremder Marken in html-Metatags zulässig

"OLG: Verwendung fremder Marken in html-Metatags zulässig

Nach einem Beschluss des Oberlandesgerichts Düsseldorf vom 17. Februar 2004 (Az. I-20 U 104/03) stellt die Verwendung fremder Marken und Unternehmenskennzeichen in html-Metatags keinen Versto�? gegen Marken- und Wettbewerbsrecht dar. Gegenstand der Entscheidung war ein Streit von zwei Waffenhändlern, von denen der eine den als Unternehmenskennzeichen und als Marke geschützten Firmennamen des anderen in den html-Metatags seiner Website verwendet hatte. Zwar hatten sich die Parteien im Laufe des Verfahrens geeinigt, das Gericht hatte jedoch noch im Rahmen eines Beschlusses nach § 91 a ZPO über die Kosten des Rechtsstreits zu entscheiden."

heise online: OLG: Verwendung fremder Marken in html-Metatags zulässig

Ableger des Bagle-Wurms durchstreifen das Internet

"Ableger des Bagle-Wurms durchstreifen das Internet

Sehr starke Verbreitung von zwei neuen Varianten des Wurms Wie Anbieter von Antiviren-Software übereinstimmend berichten, verbreiten sich seit kurzem gleich mehrere Varianten des Bagle-Wurms, der erstmals Mitte Januar 2004 auftauchte und einen Monat später seinen ersten Nachfolger erlebte. Derzeit zählen die Virenlabore fünf neue Ableger (C bis G) vom Bagle-Wurm, welche sich in den Funktionen kaum unterscheiden, sich allerdings bislang unterschiedlich stark verbreiten."

Ableger des Bagle-Wurms durchstreifen das Internet - Golem.de

Internet-Provider Freenet AG sperrt Seiten von Kritikern

"Der Internet-Provider Freenet fährt schwere Geschütze gegen Kritiker auf: Schon seit einigen Tagen sind mindestens zwei Internetseiten für viele Freenet-Kunden mit Einwahlzugängen beziehungsweise für Nutzer des Call-by-Call-Angebots nicht mehr erreichbar. Stattdessen werden sie auf eine Freenet-eigene Seite umgeleitet."
heise online: Internet-Provider Freenet AG sperrt Seiten von Kritikern

Microsoft verharmlost Gefahr von offenen Sicherheitslücken

Microsoft: Sicherheitsleck-Exploits kommen erst nach Erscheinen eines Patches In einem Interview mit der britischen BBC erklärte ein Microsoft-Mitarbeiter, dass so genannte Exploits zur Ausnutzung von Sicherheitslücken erst erscheinen würden, nachdem Microsoft entsprechende Patches veröffentlicht habe. Das suggeriert, dass nicht bereinigte Sicherheitslücken in Software-Produkten kein Risiko darstellen, so lange kein Patch erhältlich ist. Sicherheitsexperten bezweifeln diese Aussage."

Microsoft verharmlost Gefahr von offenen Sicherheitslücken - Golem.de

AOL -Zugang ohne Klimbim

AOL -Zugang ohne das grosse AOL-Paket

--kleine Anleitung, wie man unter XP ohne das AOL -Paket ins Internet kommt--

Start->Systemsteuerung->Netzwerkverbindung->Assistent für neue Verbindungen

erster Punkt ⇒ weiter

zweiter Punkt ⇒ Verbindung mit dem Internet herstellen, auswählen

...Weiterlesen 'AOL -Zugang ohne Klimbim'

152 Seiten ham wa: « Janz weit vorne... 140 141 [142] 143 144 ...Janz weit hinten »
Sagittal Suture - jagged line on the top of your skull