WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 79 Benutzer online

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· Kann gelöscht werden
· Firefox 112.0.1 erschienen
· Firefox 111.0.1 erschienen
· Firefox 110.0.1 erschienen
· Firefox 109.0.1 erschienen
· Firefox 108.0.2 erschienen
· Firefox 107.0.1 erschienen
· Probleme mit autom. Win Update
· RAID1-HD außerhalb des Arrays mit Daten füllen
· Firefox 106.0.5 erschienen
· Drucker/Scanner fürs Home Office
· iphone - USB-Stick Lightning
· Firefox 105.0.3 erschienen
· M1 Mac - wer hat schon?
· Microsoft Edge defekt
· Firefox 104.0.2 erschienen
· Nachtrag: HD-Recorder Kauf
· Norton deinstallieren?
· Gute(!) Kopfhörer an USB-C ?
· Uhrzeit bei Windows 10 falsch
· Firefox 102.0.1esr erschienen
· INTEL NUC11PAHI5 Mini-PC empefehlenswer...
· Sicherheit: BlueTooth - Logitech Unifying - Logi Bolt
· AMD APP nutzen
· Firefox Profildaten von Windows auf Linux transferieren
· Voodoo Störungen im Wlan
· Win10 - Update - Taskleiste
· Firefox 100.0.2 erschienen
· Mein Voxi UKabo 10 Pfund alles ohne Limit
· Daten von alten Spielepc auf neuen Spielpc übertragen

[ zum WCM Forum ]

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » September 2001 » Nimda Wurm im Umlauf

Software
Nimda Wurm im Umlauf
Veröffentlicht am 18.09.2001 23:00:00

Gefährlicher neuer Wurm verbreitet sich durch Email-Anhang und durch normales Surfen. Ein überaus gefährlicher neuer Wurm wurde vor kurzer Zeit in freier Wildbahn entdeckt. Dieser trägt den Namen Nimda und verbreitet sich noch schneller als alle bisher bekannten Varianten des Code Red. Grund dafür sind seine überaus raffinierten Verbreitungsmethoden. Zum einen kann sich ein Rechner nur durch das Aufrufen einer Seite eines verseuchten Servers infizieren, wobei die Datei readme.eml durch ein Java-Script nachgeladen wird, die dann den Wurm enthält. Dafür ausgenutzt werden wiederum einige Sicherheitslücken des IIS. Aus diesem Grund sollte man als erste Sicherheitsmaßnahme das "Active Scripting" im Browser deaktivieren.Dies ist aber nicht die einzige Verbreitungsmöglichkeit. Des weiteren kann sich der Wurm auch über Emails verbreiten. Dabei wird er als Anhang mit dem Namen readme.exe versendet. Dabei genügt es nicht, solche Emails sofort zu löschen, da bereits durch den Aufruf der Mail der Wurm aktiv wird. Dies funktioniert allerdings nur bei bestimmten Versionen von Outlook Express, bei denen der als Wave-File getarnte Schädling nicht ausreichend abgeschirmt wird. Diese Hintertüre kann allerdings durch ein Update welches Microsoft bereitgestellt hat geschlossen werden.Dies ist aber immer noch nicht alles. Auch in Netzwerken verbreitet sich der Wurm rasend schnell. Er scannt die angeschlossenen Systeme nach Datenträger die einen Schreibzugriff erlauben und legt sich dort entweder als Newsgroup-Posting oder EML-File ab.Alle diese Übertragungsarten sind überaus effizient, weshalb die Hersteller von Antivirenprogrammen zur Vorsicht raten. Updates sind bereits verfügbar und sollten sofort downgeloaded werden. Auch für die Sicherheitslücken die der Wurm ausnutzt gibt es bereits Bugfixes von Microsoft (siehe Links).Trotzdem raten die Experten zur Vorsicht. In Firmen Netzwerken sollte man vorübergehend alle EML Dateien ausfiltern, oder wenn möglich, sogar alle ausführbaren Dateien blockieren. Wer wissen will, ob er sich den Wurm eingefangen hat, kann sein System auch auf folgende verdächtige Einträge prüfen:Im Windows-System-Verzeichnis legt der Wurm eine LOAD.EXE oder auch LOAD32.EXE an. Des weiteren befinden sich in der System.ini im Boot-Bereich nach SHELL= die Einträge explorer.exe load.exe –dontrunold.

Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 0 Kommentar(e) | Artikel ausdrucken )

« Xerox: Single Pass · Nimda Wurm im Umlauf · Nikon: 5 Megapixel »

WCM » News » September 2001 » Nimda Wurm im Umlauf
© 2013 Publishing Team GmbH