WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Software

Software Rat & Tat bei Softwareproblemen

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 14.01.2003, 10:22   #2
==C6==
Inventar
 
Benutzerbild von ==C6==
 
Registriert seit: 27.12.2002
Beiträge: 4.501

Mein Computer

Standard

http://securityresponse.symantec.com...ionet.318.html

oder

Valentin Kolesnikov von Kasperky Labs hatb den Code als
Backdoor.Bionet.318 identifiziert. Wird FIX_NIMDA.exe ausgeführt,
startet er zwei neue Prozesse, win32cfg.exe und keyboard.exe.
Zumindest unter Win2k wird eine Datei als
C:\WINNT\System32\win32cfg.exe abgelegt. Weiterhin werden die Files
C:\WINNT\System32\keyeye.ini, C:\WINNT\System32\keyboards.dll und
C:\WINNT\System32\keyboards.exe angelegt.

C:\WINNT\System32\keyeye.ini ist das Config File des Tastatur-Spions.
Die Daten selbst werden in C:\WINNT\keylog.txt gespeichert. Der
Trojaner verschafft sich Zugang zu allen Laufwerken von C: bis Z: und
legt seine Konfigurations-Parameter in der Registry unter
HKCU\Software\Cyberium Technologies\BioNet 3 ab und verändert
verschiedene andere Einträge.

AV Hersteller haben einige Informationen über den BioNet Trojaner,
diese sind aber widersprüchlich, auch bzgl. obiger Analyse. Eine
solche abweichende Analyse gibt es bspw. unter mischel.dhs.org.
==C6== ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:07 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag