+++ ACHTUNG: VIRUS +++

Beiträge: 20
Zugriffe: 959 / Heute: 1
Happy End:

+++ ACHTUNG: VIRUS +++

 
27.11.01 19:44

"Badtrans" spioniert Passwörter aus


"Bei uns prasseln Virusmeldungen in extremer Höhe ein", sagt Michael Dickkopf, Pressesprecher des Bundesamts für Sicherheit in der Informationstechnik (BSI) in Bonn. So viele Meldungen habe es bei anderen Würmern nicht gegeben. "Badtrans.B", eine Kombination aus Wurm und Trojanischem Pferd, tauchte am 24. November zum ersten Mal auf. Laut BSI verbreitet er sich per selbst versendeter E-Mail und installiere ein im Anhang verstecktes Programm auf den infizierten Computern.

"Re:" in der Betreffzeile

Dieser "Trojaner" zeichne anschließend die Tastatureingaben der Nutzer auf und versende sie per E-Mail. Wozu das dienen soll, sei noch nicht ganz klar, so Michael Dickkopf. Vermutlich sollten auf diese Weise Passwörter der Computernutzer ausgespäht werden. Zu erkennen sei der Wurm an einem "Re:" in der Betreffzeile der E-Mail, die ansonsten keinen Text enthalte.

Hartnäckiger als seine Vorgänger

Verglichen mit bereits bekannten Würmern ist "Badtrans.B" offenbar hartnäckiger: Zwar werde das Programm von den meisten Anti-Viren-Programmen erkannt, so Michael Dickkopf. Habe es jedoch bereits den Rechner infiziert, lasse es sich etwa bei den Betriebssystemen Windows 95 und 98 nur noch sehr schwer entfernen. Dazu müssten Nutzer den Computer im abgesicherten Modus starten und die entsprechenden Dateien manuell entfernen.

"Fun", "Humor" oder "You_are_fat"

Die trojanische Komponente wird laut BSI als Datei "KDLL.DLL" im Verzeichnis "Windows/System" abgelegt. Der Wurm selbst kopiere sich als Datei "kernel32.exe" in das selbe Verzeichnis und registriere sich zudem unter dem Namen "Kernel32" im System. Erkannt werden könne "Badtrans.B" auch am Namen der angehängten Datei, die der Wurm zufällig aus einer Liste auswähle, so Michael Dickkopf weiter. Unter anderem verwende er etwa die Wörter "Fun", "Humor" oder "You_are_fat".

Keine verdächtigen Attachments öffnen

Internet-Nutzer können sich Michael Dickkopf zufolge am besten dadurch schützen, dass sie grundsätzlich keine verdächtigen Attachments öffneten und ihre Anti-Viren-Software auf dem aktuellen Stand hielten. Beim Microsoft-Browser Internet Explorer sollte zudem grundsätzlich die Auto-Vorschau deaktiviert sein, damit schädliche E-Mail-Attachments sich nicht automatisch öffnen könnten. Weitere Informationen über "BadTrans.B" und den Virenschutz allgemein gibt es auf der Homepage des BSI im Internet: www.bsi.de.

Gruß
Happy End
Happy End:

UP! o.T.

 
27.11.01 19:57
sv.Spielkind:

ja ,der ist gerade böse im umlauf!!!

 
27.11.01 19:59
ich hoffe ihr habt alle eine firewall!?

mein tipp: sofort nachschauen!

nähere infos:
www.avp.ch/avpve/worms/email/badtrans2.stm  

gruss sv.Spielkind

sv.Spielkind:

UP!

 
28.11.01 13:18
... schaut lieber mal nach: windows/system/kernel32.exe

dann seid ihr mitglied!

mfg
Brummer:

UP! o.T.

 
28.11.01 13:33
aztec:

Gegenmassnahme bei Infizierung

 
28.11.01 13:40
www.antivirus-online.de/news010501.php
sv.Spielkind:

zur vorsorge...

 
28.11.01 13:59
gibt's hier massig programme: www.it-secure-x.net/  

gruss sv.Spielkind

ps: empfehle trojancheck5!
Happy End:

Bitte beachten! o.T.

 
28.11.01 21:22
sv.Spielkind:

up!

 
29.11.01 17:30
zum letzten mal ... versprochen!
juliusamadeus:

@Spielkind posting Nr. 4

 
29.11.01 17:39
was meinst Du mit "dann seit Ihr Mitglied"
Grinch:

Na das Du dann auch den Virus hast! :-) o.T.

 
29.11.01 17:42
juliusamadeus:

bitte genauer, woran zu erkennen? o.T.

 
29.11.01 17:47
sv.Spielkind:

@juliusamadeus

 
29.11.01 17:57
wenn in deinem windows/system verzeichnis:

kern32.exe
od. kernel32.exe

zu finden ist.


mitglied: ..da er dann bereits alle phasen einmal durchlaufen hat
und du ohne firewall deine ip+daten somit verschickt hast.
mfg
Grinch:

@julius

 
29.11.01 17:58
Startbutton - Suchen - Nach Dateien/Ordnern - kernel32.exe eingeben.
Dann dauert das ne weile und wenn er nichts findet (auf allen Festplatten) bist du sauber! Also deine Maschine halt!

grinchige Grüße

prom:

Kostenlose Hilfe aus dem Netz .....

 
29.11.01 18:06
Unter

www.bitdefender. com/html/free_tools.php

lässt sich ein Tool aus dem Netz laden, das Badtrans problemlos aus dem System entfernen soll. Die Software muss nicht installiert werden und lässt sich direkt nach dem Herunterladen starten
brudini:

Kurze Frage

 
29.11.01 18:15
Ich habe bei mir im System die Datei "kernel32.dll" aber nicht mit .exe am Ende. Bedeutet das, dass ich den Virus nicht habe?
spatenpauli:

nein o.T.

 
29.11.01 18:25
spatenpauli:

ich meine "nein Du hast ihn nicht" o.T.

 
29.11.01 18:27
brudini:

danke o.T.

 
29.11.01 18:27
juliusamadeus:

danke

 
29.11.01 19:41
habe folgendes Programm gerade download:
www.bitdefender.com

ps. habe Outlook Express und Einstellung: nur Kopfzeilen Anzeigen nicht downloaden. Habe nach Suche und Programmdurchlauf (www.bitdefender.com) Virus offenbar nicht.


Danke für Infos
Es gibt keine neuen Beiträge.


Börsen-Forum - Gesamtforum - Antwort einfügen - zum ersten Beitrag springen
--button_text--