Auch Wurm NetSky mutiert

heise Security - News - Auch Wurm NetSky mutiert: "Auch Wurm NetSky mutiert Nachdem nun schon der Wurm MyDoom bis zur F-Variante mutiert ist, warnen die Hersteller von Antivirensoftware vor der C-Variante des NetSky-Wurms, auch bekannt als Moodown. Anders als noch im letzten Jahr geben die Hersteller mittlerweile fast täglich neue Warnungen vor Wurm-Ausbrüchen heraus. Allerdings ist trotzdem wohl nicht damit zu rechnen, dass der morgendliche Schädlingsbericht einen ähnlichen Stellenwert einnehmen wird wie der Wetterbericht."

W32/Tanx-A

W32/Tanx-A
Win32/Bagle.B, Bagle.B, W32/Bagle.b@MM, W32.Alua@mm, WORM_BAGLE.B

W32/Tanx-A ist ein Wurm, der sich per E-Mail verbreitet.

Der Wurm wird in einer E-Mail mit folgenden Merkmalen versendet:
Betreffzeile: ID ... thanks
Text: Yours ID

--

Thank

Angehängte Datei: .exe

Die Sender-Adresse ist gefälscht.
...Weiterlesen 'W32/Tanx-A'

Sophos Virenlexikon: W32/Netsky-B

"W32/Netsky-B ist ein Wurm, der sich per E-Mail und über Windows-Netzwerkfreigaben verbreitet. W32/Netsky-B kopiert sich als services.exe in den Windows-Ordner.

Damit er automatisch beim Start von Windows aktiviert wird, erstellt W32/Netsky-B den folgenden Registrierungseintrag:

HKLMSoftwareMicrosoftWindowsCurrentVersionRunservice= "C:WINDOWSservices.exe -serv"

...Weiterlesen 'Sophos Virenlexikon: W32/Netsky-B'

Weitere Wurmwelle schwappt durchs Netz

"Weitere Wurmwelle schwappt durchs Netz

Ein weiterer Wurm nutzt den Windschatten des am gestrigen Dienstag ausgebrochenen Mass-Mailing-Wurms Bagle.B: Moodown.B alias NetSky.B krabbelt bereits in nennenswerter Anzahl in E-Mails durchs Internet in die Postfächer."

heise Security - News - Weitere Wurmwelle schwappt durchs Netz

Wurm-Killer Nachi-B macht Jagd auf Mydoom

"Wurm-Killer Nachi-B macht Jagd auf Mydoom

Schon wieder warnen Virenexperten vor einem neuen Computerwurm. Nachi-B heißt der neue Schädling, der es eigentlich ganz gut mit den Anwendern meint. Denn Nachi macht Jagd auf Mydoom-A und -B...."

PC-WELT Wurm-Killer Nachi-B macht Jagd auf Mydoom

Tückischer Wurm bricht über MyDoom-Hintertür ein

"Tückischer Wurm bricht über MyDoom-Hintertür ein
Der bislang nur vereinzelt gesichtete neue Wurm W32.HLLW.Deadhat alias Vesser bricht über die von MyDoom.A und MyDoom.B geöffneten Hintertürchen ein."

heise Security - News - Tückischer Wurm bricht über MyDoom-Hintertür ein

Spion und Spion: Software für Troja

Spion und Spion: Software für Troja

Nicht jedes Antispyware-Programm wird seinem Namen gerecht: Die Software Spyban etwa enttarnt zwar einige Trojanische Pferde, spioniert aber selber.

Mydoom

Mydoom
md5 cc6e6aa338385fbb0a005ba3d3e060f3 mydoom.b.exe
000003E0 20 20 20 21 0C 09 02 09 1C C2 B9 DA C3 6B 6A E9
!.........kj.
000003F0 9F B6 00 00 A8 64 00 00 00 9C 00 00 26 01 00 5E
.....d......&..^
00000400 FF 87 22 92 00 0A 0A 28 73 79 6E 63 2D 31 2E FD
.."....(sync-1..
00000410 FF 6F FF 30 31 3B 20 61 6E 64 79 05 49 27 6D 20 .o.01;
andy.I'm
00000420 6A 75 73 74 20 64 6F 69 6E 67 20 6D 79 6B FF EF just doing
myk..
00000430 BF 0D 6F 62 2C 20 6E 6F 74 68 0F 70 65 72 73 6F ..ob,
noth.perso
00000440 6E 61 6C 11 06 A6 FB AE 7D 72 72 79 29 42 47 40
nal.....}rry)BG@
00000450 35 4A 00 30 03 00 4D D3 35 CB F0 34 E0 D8 07 C8
5J.0..M.5..4....
00000460 B8 C0 34 4D D3 99 39 03 B0 AC A4 A0 D3 34 4D D3
..4M..9......4M.

Mydoom wird wegen Fehlers nicht wie vorgesehen deaktiviert

Experte: Mydoom wird wegen Fehlers nicht wie vorgesehen deaktiviert

Paris (AFP) - Der Computerwurm Mydoom wird sich nach Angaben eines französischen Experten nicht wie vorgesehen selbst zerstören, sondern die Störung von Computern weltweit unbegrenzt fortsetzen. Aufgrund eines Fehlers werde der Code zur Desaktivierung des Virus' nicht funktionieren, sagte Marc Blanchard von der IT-Sicherheitsfirma Kapersky am Sonntag der Nachrichtenagentur AFP in Paris. Solange nicht alle befallenen Computer von dem Virus befreit seien, würden die Störaktionen unendlich weitergehen.

Die bislang unbekannten Urheber des Virus' haben Mydoom so programmiert, dass es von gestörten Computern tagelang Millionen sinnloser E-mails an das US-Softwareunternehmen SCO schickt. Am Sonntag wurde mit den Massenanfragen bereits die SCO-Homepage lahm gelegt. Ursprünglich sollte die Variante Mydoom.A nur bis zum 12. Februar aktiv sein, die Variante Mydoom.B bis zum 1. März. Während Mydoom.A nur dann aktiv wird, wenn der Empfänger den Anhang der betroffenen E-Mail öffnet, reicht es bei Mydoom.B schon aus, die E-Mail selbst zu lesen.

Alternativen zu Outlook gibt es genug. Mein persoenlicher Favorit ist Eudora. Ich benutze es seit ca 2 Jahren und bin seit dem Viren- und Wuermerfrei geblieben. Andere populaere Alternativen waeren u.a. Gmail, Pegasus,
Mozillamail und TheBat.

3 Seiten ham wa: 1 [2] 3
Epistaxis - a nose bleed