CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Off-Topic

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 11-01-2004, 18:56
Naos Naos ist offline
Starcraft Mod

 
Registriert seit: Feb 2002
Ort: lalaland
Beiträge: 15.857
Naos hat noch keine Bewertung oder ist auf 0
OL Nick: Naos.911
Style: vBulletin Default
Trojaner Xombe gibt sich als Microsoft-Service-Pack aus

Trojaner Xombe gibt sich als Microsoft-Service-Pack aus

Seit Ende der Woche verbreitet sich per E-Mail ein neuer Schädling, der sich im Betreff als "Windows XP Service Pack 1 (Express) -- Critical Update" tarnt. In der englischen Nachricht heißt es, dass auf dem Rechner nur eine Beta Version des Service Packs installiert sei, die der Empfänger entfernen und das er neu installieren solle. Dafür müsse er lediglich die als Attachement angehängte Datei "winxp_sp1.exe" ausführen und einen Neustart machen. Auf dem Rechner befindliche Antiviren-Software solle er während der Installation deaktivieren.

Sobald das Attachment gestartet wird, versucht Xombe Verbindung mit dem Internet aufzunehmen und die Datei namens BASE.EXE herunter zu laden. Diese installiert wiederum die Datei msvchost.exe im SysDir-Verzeichnis und verändert die Registry von Windows.

Im nächsten Schritt versucht der Trojaner von der Domain gamemaniacs.org unterschiedliche Dateien herunterzuladen, etwa HTTP_F.DLL. Die DLL will häufigen Kontakt zu einer russischen Website, die Foren hostet, herstellen. Offenbar dient der ganze Zauber einer Denial-of-Service-Attacke gegen diese Domain. Die beteiligte Website gamemaniacs.org ist allem Anschein nach mittlerweile vom Netz, sodass der Verbreitungsmechanismus von Xombe unterbrochen ist.

Der Schädling kann die Betriebssysteme Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows Server 2003 und Windows XP befallen. Anwender von Linux, Mac OS, OS/2, UNIX, Windows 3.x brauchen sich hingegen keine weiteren Gedanken zu machen.
Mit Zitat antworten
  #2  
Alt 11-01-2004, 19:04
Benutzerbild von 333 Revesis
333 Revesis 333 Revesis ist offline
Duckstance

 
Registriert seit: Apr 2003
Beiträge: 6.140
333 Revesis hat noch keine Bewertung oder ist auf 0
333 Revesis eine Nachricht über ICQ schicken
Style: China
Hm, danke für die Info aber ich hab eigentlich noch nie Mails von Microsoft bekommen

__________________


Mir ist der Metal Thread aufgefallen. Würde sowas auch mit Elektro gehen? PM me
Mit Zitat antworten
  #3  
Alt 11-01-2004, 19:08
Benutzerbild von EEBKiller
EEBKiller EEBKiller ist offline
Moderator

 
Registriert seit: May 2002
Ort: Irgendwo in Bayern
Beiträge: 8.989
EEBKiller hat noch keine Bewertung oder ist auf 0
OL Nick: EEBKiller
Mein Antivirus und sogar M$ Outlook ( Ein Microsoft-Proggie ! ) killen Dateianhänge mit *.bat bzw. *.exe.

Also ich wäre ned wirklich davon betroffen. Und WENN Microsoft mich anmailen würde, dann wäre die Mail sowieso im Ordner "Papierkorb" gelandet
__________________

Raubkopierer, IT-Experten und E-Gamer in den Knast !!!
Kinderschänder, Sexualstraftäter, Bankräuber und Mörder in die Gesellschaft reintegrieren,
wir brauchen Platz für Computer-Kriminelle in den Gefängnissen !!!
Mit Zitat antworten
  #4  
Alt 11-01-2004, 19:14
Benutzerbild von Thrawen
Thrawen Thrawen ist offline
Cabal

 
Registriert seit: Dec 2002
Ort: Jameika *träum*
Beiträge: 2.107
Thrawen hat noch keine Bewertung oder ist auf 0
Thrawen eine Nachricht über ICQ schicken Thrawen eine Nachricht über MSN schicken
OL Nick: Thrawen
Style: Nod
M$ updates sollte man sowieso nur von der offiziellen update seite holen.
__________________
Der Sinn des vorangestellten Postings beträgt 42.

Zitat:
(Corvain|away) ich möchte mich nicht mehr länger mit dem Pöbel abgeben
(tbee|ScraNagar) ok
*** Corvain|away was kicked by tbee|ScraNagar (Corvain|away)
Mit Zitat antworten
  #5  
Alt 11-01-2004, 19:45
Benutzerbild von bbman
bbman bbman ist offline
Cabal

 
Registriert seit: Jun 2003
Ort: Wien, Österreich
Beiträge: 2.388
bbman hat noch keine Bewertung oder ist auf 0
bbman eine Nachricht über ICQ schicken bbman eine Nachricht über MSN schicken
OL Nick: bbman
Problem: Die Leute denken einfacht nicht nach.

Logisch betrachtet: Microsoft würde NIEMALS Mails an alle ihre Kunden schicken (na klar, an ein paar hundert Millionen Leute verschicken wir jetzt eine Mail... Blödsinn ). Außerdem: Wie sollen sie auch herausfinden, ob der Inhaber der Mailbox Windows nutzt bzw. sich überhaupt mal auf die Update-Seite begeben hat...?

Und schon haben wir die Lösung: Kann nur ein Virus oder ein Hoax sein -> löschen.
Mit Zitat antworten
  #6  
Alt 11-01-2004, 20:01
Benutzerbild von EEBKiller
EEBKiller EEBKiller ist offline
Moderator

 
Registriert seit: May 2002
Ort: Irgendwo in Bayern
Beiträge: 8.989
EEBKiller hat noch keine Bewertung oder ist auf 0
OL Nick: EEBKiller
Das Problem hierbei:

Es gibt "Newbies", die denken, dass Microsoft sowas tut. Könnte ja sein, schließlich kennt man sich ja ned so aus, und die Mails sehen relativ echt aus. Es erwischt ja meistens die unwissenden, die entweder keine Zeit haben, sich mit sowas zu beschäftigen oder halt einfach keine Lust. (Weil se sowieso AOL User sind )
__________________

Raubkopierer, IT-Experten und E-Gamer in den Knast !!!
Kinderschänder, Sexualstraftäter, Bankräuber und Mörder in die Gesellschaft reintegrieren,
wir brauchen Platz für Computer-Kriminelle in den Gefängnissen !!!
Mit Zitat antworten
  #7  
Alt 11-01-2004, 20:40
Benutzerbild von iCe
iCe iCe ist offline
Ex-Nick: Bigclac
Commandobot

 
Registriert seit: Oct 2002
Ort: Schweiz/St.Gallen
Beiträge: 3.456
iCe hat noch keine Bewertung oder ist auf 0
iCe eine Nachricht über ICQ schicken iCe eine Nachricht über AIM schicken iCe eine Nachricht über MSN schicken
OL Nick: iCe
Style: USA
jo haste recht so zeugs geht bei mir in den schutz filter
__________________
mfg iCe
Mit Zitat antworten
  #8  
Alt 11-01-2004, 20:42
Naos Naos ist offline
Starcraft Mod

 
Registriert seit: Feb 2002
Ort: lalaland
Beiträge: 15.857
Naos hat noch keine Bewertung oder ist auf 0
OL Nick: Naos.911
Style: vBulletin Default
Zitat:
Original geschrieben von EEBKiller
Das Problem hierbei:

Es gibt "Newbies", die denken, dass Microsoft sowas tut. Könnte ja sein, schließlich kennt man sich ja ned so aus, und die Mails sehen relativ echt aus. Es erwischt ja meistens die unwissenden, die entweder keine Zeit haben, sich mit sowas zu beschäftigen oder halt einfach keine Lust. (Weil se sowieso AOL User sind )
so ist es. nicht jeder ist so schlau wie wir^^
Mit Zitat antworten
  #9  
Alt 12-01-2004, 11:10
Baboon201 Baboon201 ist offline
EVA Programmierer

 
Registriert seit: Dec 2000
Ort: Hinterm Mond gleich Links
Beiträge: 2.570
Baboon201 hat noch keine Bewertung oder ist auf 0
OL Nick: baboon201
Es trifft wirklich nur die Newbies. Die meisten wissen ja, dass MS sowas nie machen ürde und besitzer von "illegalen" Versionen haben meistens keine SP oben
__________________
Baboon201


Sei Herr über Dich selbst, so wirst Du es auch über andere Spinner sein
Mit Zitat antworten
  #10  
Alt 12-01-2004, 15:54
Benutzerbild von MakeMeBuB
MakeMeBuB MakeMeBuB ist offline
Kanes rechte Hand

 
Registriert seit: Jun 2003
Ort: NIEDERRHEIN|VIE
Beiträge: 4.760
MakeMeBuB hat noch keine Bewertung oder ist auf 0
MakeMeBuB eine Nachricht über ICQ schicken MakeMeBuB eine Nachricht über MSN schicken MakeMeBuB eine Nachricht über Skype schicken
OL Nick: BaByDaNi
Danke schön, aber sowelche Emails lösch ich immer sofort . Aber daran sieht man ja wiedermal das Microsoft suxx . Also tun sie mal was an ihrer Software Herr Gates befor nachher nochmal so ein MSBlaster daherkommt .

MFG DanieL
__________________


Member der GSG9 seit 17.07.2003
Leader der AoSaG seit 29.03.2004
Mit Zitat antworten
  #11  
Alt 12-01-2004, 18:03
Benutzerbild von EEBKiller
EEBKiller EEBKiller ist offline
Moderator

 
Registriert seit: May 2002
Ort: Irgendwo in Bayern
Beiträge: 8.989
EEBKiller hat noch keine Bewertung oder ist auf 0
OL Nick: EEBKiller
Zitat:
Original geschrieben von Baboon201
...und besitzer von "illegalen" Versionen haben meistens keine SP oben
aha
__________________

Raubkopierer, IT-Experten und E-Gamer in den Knast !!!
Kinderschänder, Sexualstraftäter, Bankräuber und Mörder in die Gesellschaft reintegrieren,
wir brauchen Platz für Computer-Kriminelle in den Gefängnissen !!!
Mit Zitat antworten
  #12  
Alt 12-01-2004, 18:07
Benutzerbild von Gonzo
Gonzo Gonzo ist offline
Cabal

 
Registriert seit: Dec 2002
Ort: Berlin
Beiträge: 2.476
Gonzo hat noch keine Bewertung oder ist auf 0
Style: USA
wer post von m$ öffnet ist selbst schuld
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:32 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de