|
|
 |
|
|
Ein neuer Wurm aus der Bagle-Familie verbreitet sich mit einer durch ein Passwort geschützten Zip-Datei.
 |
 |
|
|
Abgesehen von den oben erwähnten Namen wird der Wurm je nach Antivirus-Hersteller auch unter der Bezeichnung MyWife, Small, Tearec oder Worm_Grew geführt. Der Wurm ködert die Empfänger seiner Mails unter Anderem mit pornografischem Material.
 |
 |
|
|
Meldet ein PC mit Windows 2000 oder XP, dass er in 60 Sekunden herunterfährt, dann kann dies seit kurzem nicht nur der Blaster- oder Sasser-Wurm sein, sondern ein kürzlich entdecktes Biest namens Zotob.
 |
 |
|
|
Diese neue Sober-Variante verspricht unter Anderem Tickets zur Fussball-WM 2006. Am Abend des 2. Mai 2005 hat sich dieser Wurm sehr schnell verbreitet.
 |
 |
|
|
Je nach Zieladresse verschickt sich die neue Sober-Variante mit einem deutschen oder englischen Text.
 |
 |
|
|
Würmer aus der Familie Mytob setzen ein eher neues Konzept in die Tat um. Anstatt durch attacken-ähnliche Verbreitung für sofortige Schlagzeilen zu sorgen, setzt Mytob auf Langsamkeit.
 |
 |
|
|
Am 2. Februar 2005 wurde eine Variante des Bropia-Wurms entdeckt, die sich recht schnell via MSN-Messenger verbreitet.
 |
 |
|
|
Von Bagle hat man gegen Ende 2004 nicht mehr viel gehört, jetzt ist er leider wieder in mehreren neuen Varianten aufgetaucht. Er verbreitet sich über Mail-Beilagen sowie Dateitauschbörsen und öffnet in der Internetverbindung eine Hintertüre.
 |
 |
|
|
Eine Sicherheitslücke in einer PHP-Forensoftware sorgt für die Ausbreitung eines Wurms, der zwar bestimmte Webserver, aber keine Endbenutzer-PCs befällt.
 |
 |
|
|
Vorsicht vor elektronischen Weihnachtskarten: Genau als solche tarnt sich die neue Variante des Zafi-Wurms.
 |
 |
|
Net-Worm.Perl.Santy.a
|
|
Meldung vom 21.12.2004
|
|
Eine Sicherheitslücke in einer PHP-Forensoftware sorgt für die Ausbreitung eines Wurms, der zwar bestimmte Webserver, aber keine Endbenutzer-PCs befällt.
|
Am 21. Dezember 2004 wurde ein Wurm entdeckt, der von einer im November bekannt gewordenen Sicherheitslücke in der Webforen-Software «phpBB» [1] Gebrauch macht. Dabei sucht der Wurm mit einem speziellen Suchschlüssel via Google nach bestimmten Dateien (z.B. viewtopic.php), die von dieser Webforen-Software benutzt werden. Wird er fündig, versucht der Wurm, den Webauftritt zu infizieren und Dateien zu löschen bzw. zu überschreiben.
Hierfür schickt der Wurm eine Zeichenfolge, welche die Aktivierungs-Prozedur des Schadprogramms enthält. Während der angegriffene Server den Vorgang verarbeitet, pflanzt sich der Wurm in den Webauftritt und verschafft sich Zugang zur Steuerung der Ressourcen. Von dort aus verbreitet sich der Wurm dann auf die gleiche Art weiter.
Die eigentliche Schadensfunktion des Wurms namens «Net-Worm.Perl.Santy.a» besteht darin, auf dem Webserver alle Dateien mit den Endungen .asp, .htm, .jsp, .phtm und .shtm durch seinen eigenen Text zu ersetzen. Die davon betroffenen Webseiten zeigen somit statt des gewohnten Inhalts einen schwarzen Hintergrund und in roter Schrift den Text «This site is defaced!!! NeverEverNoSanity WebWorm generation <nummer>.».

Laut Informationen des russischen Antivirus-Spezialisten Kaspersky Labs [2] bestehe für Heimanwender keine Gefahr, sich den Wurm beim Besuch einer infizierten Seite einzufangen. Wer aber auf einem Webserver selber die Webforen-Software phpBB einsetzt, sollte unbedingt sicherstellen, dass er deren Version 2.0.11 verwendet. Alle älteren Versionen sind von der Sicherheitslücke und von den drohenden «Defacements» (Veränderungen der Webseite) betroffen.
Ausser bei Kaspersky finden Sie Informationen und weitere Links auch z.B. bei F-Secure [3]. (sal)
|
|
|
|
21.12.2004 |
|
17.05.2001 |
|
15.12.2000 |
|
23.04.2004 |
|
22.11.2001 |
 |
|