+++ ACHTUNG: VIRUS +++


Thema
abonnieren
Beiträge: 20
Zugriffe: 1.187 / Heute: 1
Happy End:

+++ ACHTUNG: VIRUS +++

 
27.11.01 19:44

"Badtrans" spioniert Passwörter aus


"Bei uns prasseln Virusmeldungen in extremer Höhe ein", sagt Michael Dickkopf, Pressesprecher des Bundesamts für Sicherheit in der Informationstechnik (BSI) in Bonn. So viele Meldungen habe es bei anderen Würmern nicht gegeben. "Badtrans.B", eine Kombination aus Wurm und Trojanischem Pferd, tauchte am 24. November zum ersten Mal auf. Laut BSI verbreitet er sich per selbst versendeter E-Mail und installiere ein im Anhang verstecktes Programm auf den infizierten Computern.

"Re:" in der Betreffzeile

Dieser "Trojaner" zeichne anschließend die Tastatureingaben der Nutzer auf und versende sie per E-Mail. Wozu das dienen soll, sei noch nicht ganz klar, so Michael Dickkopf. Vermutlich sollten auf diese Weise Passwörter der Computernutzer ausgespäht werden. Zu erkennen sei der Wurm an einem "Re:" in der Betreffzeile der E-Mail, die ansonsten keinen Text enthalte.

Hartnäckiger als seine Vorgänger

Verglichen mit bereits bekannten Würmern ist "Badtrans.B" offenbar hartnäckiger: Zwar werde das Programm von den meisten Anti-Viren-Programmen erkannt, so Michael Dickkopf. Habe es jedoch bereits den Rechner infiziert, lasse es sich etwa bei den Betriebssystemen Windows 95 und 98 nur noch sehr schwer entfernen. Dazu müssten Nutzer den Computer im abgesicherten Modus starten und die entsprechenden Dateien manuell entfernen.

"Fun", "Humor" oder "You_are_fat"

Die trojanische Komponente wird laut BSI als Datei "KDLL.DLL" im Verzeichnis "Windows/System" abgelegt. Der Wurm selbst kopiere sich als Datei "kernel32.exe" in das selbe Verzeichnis und registriere sich zudem unter dem Namen "Kernel32" im System. Erkannt werden könne "Badtrans.B" auch am Namen der angehängten Datei, die der Wurm zufällig aus einer Liste auswähle, so Michael Dickkopf weiter. Unter anderem verwende er etwa die Wörter "Fun", "Humor" oder "You_are_fat".

Keine verdächtigen Attachments öffnen

Internet-Nutzer können sich Michael Dickkopf zufolge am besten dadurch schützen, dass sie grundsätzlich keine verdächtigen Attachments öffneten und ihre Anti-Viren-Software auf dem aktuellen Stand hielten. Beim Microsoft-Browser Internet Explorer sollte zudem grundsätzlich die Auto-Vorschau deaktiviert sein, damit schädliche E-Mail-Attachments sich nicht automatisch öffnen könnten. Weitere Informationen über "BadTrans.B" und den Virenschutz allgemein gibt es auf der Homepage des BSI im Internet: www.bsi.de.

Gruß
Happy End
Antworten
Happy End:

UP! o.T.

 
27.11.01 19:57
Antworten
sv.Spielkind:

ja ,der ist gerade böse im umlauf!!!

 
27.11.01 19:59
ich hoffe ihr habt alle eine firewall!?

mein tipp: sofort nachschauen!

nähere infos:
www.avp.ch/avpve/worms/email/badtrans2.stm  

gruss sv.Spielkind

Antworten
sv.Spielkind:

UP!

 
28.11.01 13:18
... schaut lieber mal nach: windows/system/kernel32.exe

dann seid ihr mitglied!

mfg
Antworten
Brummer:

UP! o.T.

 
28.11.01 13:33
Antworten
aztec:

Gegenmassnahme bei Infizierung

 
28.11.01 13:40
www.antivirus-online.de/news010501.php
Antworten
sv.Spielkind:

zur vorsorge...

 
28.11.01 13:59
gibt's hier massig programme: www.it-secure-x.net/  

gruss sv.Spielkind

ps: empfehle trojancheck5!
Antworten
Happy End:

Bitte beachten! o.T.

 
28.11.01 21:22
Antworten
sv.Spielkind:

up!

 
29.11.01 17:30
zum letzten mal ... versprochen!
Antworten
juliusamadeus:

@Spielkind posting Nr. 4

 
29.11.01 17:39
was meinst Du mit "dann seit Ihr Mitglied"
Antworten
Grinch:

Na das Du dann auch den Virus hast! :-) o.T.

 
29.11.01 17:42
Antworten
juliusamadeus:

bitte genauer, woran zu erkennen? o.T.

 
29.11.01 17:47
Antworten
sv.Spielkind:

@juliusamadeus

 
29.11.01 17:57
wenn in deinem windows/system verzeichnis:

kern32.exe
od. kernel32.exe

zu finden ist.


mitglied: ..da er dann bereits alle phasen einmal durchlaufen hat
und du ohne firewall deine ip+daten somit verschickt hast.
mfg
Antworten
Grinch:

@julius

 
29.11.01 17:58
Startbutton - Suchen - Nach Dateien/Ordnern - kernel32.exe eingeben.
Dann dauert das ne weile und wenn er nichts findet (auf allen Festplatten) bist du sauber! Also deine Maschine halt!

grinchige Grüße

Antworten
prom:

Kostenlose Hilfe aus dem Netz .....

 
29.11.01 18:06
Unter

www.bitdefender. com/html/free_tools.php

lässt sich ein Tool aus dem Netz laden, das Badtrans problemlos aus dem System entfernen soll. Die Software muss nicht installiert werden und lässt sich direkt nach dem Herunterladen starten
Antworten
brudini:

Kurze Frage

 
29.11.01 18:15
Ich habe bei mir im System die Datei "kernel32.dll" aber nicht mit .exe am Ende. Bedeutet das, dass ich den Virus nicht habe?
Antworten
spatenpauli:

nein o.T.

 
29.11.01 18:25
Antworten
spatenpauli:

ich meine "nein Du hast ihn nicht" o.T.

 
29.11.01 18:27
Antworten
brudini:

danke o.T.

 
29.11.01 18:27
Antworten
juliusamadeus:

danke

 
29.11.01 19:41
habe folgendes Programm gerade download:
www.bitdefender.com

ps. habe Outlook Express und Einstellung: nur Kopfzeilen Anzeigen nicht downloaden. Habe nach Suche und Programmdurchlauf (www.bitdefender.com) Virus offenbar nicht.


Danke für Infos
Antworten
Auf neue Beiträge prüfen
Es gibt keine neuen Beiträge.


Börsen-Forum - Gesamtforum - Antwort einfügen - zum ersten Beitrag springen
--button_text--