Willkommen bei WCM
Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.
Lokales
Veröffentlicht am 19.08.2003 08:52:12
Die TrendLabs von Trend Micro haben eine neue Variante des MSBlaster-Wurms entdeckt, die zwar seinen Vorgänger entfernt, aber trotzdem Schaden anrichten kann. Wie sein Vorgänger nutzt der Wurm den sogenannten RPC DCOM Buffer Overflow aus und erlaubt einem Angreifer den Vollzugriff auf das infizierte System, d.h. jeder (bösartige) Code kann per Fernzugriff auf dem anvisierten Rechner ausgeführt werden.
MSBLAST.D erreicht den Benutzer als DLLHOST.EXE (~10,240 Byte) und öffnet den Port 707, um seine Schadensroutine zu starten (Die Systemdatei mit gleichem Namenist nur 6 KB groß). Wenn das Systemdatum das Jahr 2004 erreicht hat, oder man das Systemdatum auf 2004 vorsetzt, löscht er sich selbständig vom System.
Kurioserweise löscht die neue Variante MSBLAST. D seinen Vorgänger MSBLAST.A und erzielt dadurch die Säuberung von Systemen, die mit MSBLAST.A befallen sind: Der Wurm sucht auf den betroffenen Maschinen nach der Datei msblast.exe. Ist diese Datei vorhanden, löscht der Wurm der Variante "D" diesen auf dem betroffenen Computer, terminiert den laufenden Prozess und lädt fehlende Patches von Microsoft automatisch nach. Ist der Download dieser Patches dann abgeschlossen, so startet sich der Rechner neu!
Die TrendLabs von TREND MICRO stellen ein kostenloses Säuberungstool unter folgendem Link zur Verfügung: http://de.trendmicro-europe.com/enterprise/support/tsc.php.
Infos von Microsoft zum MSBlaster-Wurm
Trend Micro
Martin Leyrer
Ähnliche Artikel
09.07.2003 09:14:13: Trend Micro: Heißer Juni
Trend Micro verzeichnet für Juni die in diesem Jahr bislang stärkste Zunahme neuer Virenbedrohungen. ...
04.04.2003 09:10:05: Trend Micro: 100 GateLocks X200 und ein Nokia-Handy 3650 zu gewinnen
TREND MICRO hat ab sofort eine eigene Gewinnspielseite im Internet online geschaltet, auf der es insgesamt 100 GateLocks und ein Nokia-Handy 3650 zu gewinnen gibt....
Trend Micro verzeichnet für Juni die in diesem Jahr bislang stärkste Zunahme neuer Virenbedrohungen. ...
04.04.2003 09:10:05: Trend Micro: 100 GateLocks X200 und ein Nokia-Handy 3650 zu gewinnen
TREND MICRO hat ab sofort eine eigene Gewinnspielseite im Internet online geschaltet, auf der es insgesamt 100 GateLocks und ein Nokia-Handy 3650 zu gewinnen gibt....
« Windows und seine ServicePacks · Trend Micro warnt vor neuer MSBlaster-Variante
· IBM übernimmt Dells High End Kunden »