Auf den Beitrag: (ID: 23725) sind "7" Antworten eingegangen (Gelesen: 536 Mal).
"Autor"

neuer virus

Nutzer: totty
Status: Profiuser
Post schicken
Registriert seit: 27.04.2001
Anzahl Nachrichten: 2476

geschrieben am: 05.10.2002    um 04:09 Uhr   
Moin zusammen,

derzeit grassiert wieder ein böser Virus, namens Bugbear.

Die Namen unter denen dieser Virus bekannt ist:+

W32/Bugbear-A [Sophos], WORM_BUGBEAR.A [Trend], Win32.Bugbear [CA], W32/Bugbear@MM [McAfee], I-Worm.Tanatos [AVP], W32/Bugbear [Panda], Tanatos [F-Secure]

Betroffen sind alle Windows-User die als Email-Programm Outlook / Express einsetzen, da der Virus eine Sicherheitslücke dieses Programms benutzt.

Es sind keine Dateinamen bekannt, über welche sich der Virus einschleust, da die Schadrouting den Dateinamen ständig verändert!!

Größe des Virus: 50688 byte
Header der Email: englisch
Meistens ein Lockangebot.

Der Virus implementiert ein Backdoor zum Computer der auf Port 36794 lauscht. Ausserdem ist der Virus so programmiert, das er Schutzsoftware wie Firewalls und Virenscanner ausschaltet!
  Top
"Autor"  
Nutzer: totty
Status: Profiuser
Post schicken
Registriert seit: 27.04.2001
Anzahl Nachrichten: 2476

geschrieben am: 05.10.2002    um 04:13 Uhr   
tool nur für diesen virus:

Link
  Top
"Autor"  
Nutzer: toa
Status: Profiuser
Post schicken
Registriert seit: 13.11.2001
Anzahl Nachrichten: 1035

geschrieben am: 05.10.2002    um 11:57 Uhr   
man kann es einfach nicht oft genug sagen:

1. installiert euch auf jeden Fall einen Virenscanner und am besten noch eine Personal Firewall (besonders ratsam für alle die stundenlang online sind)!

2. haltet den Virenscanner immer auf dem neusten Stand! Die seriösen Hersteller veröffentlichen mindestens einmal die Woche Updates der Virenlisten und Virensigs. Manche sogar täglich! Die Virenscanner melden sich i. d. R. selbst und sagen, dass sie ein Update brauchen, also nicht ignorieren sondern aktualisieren!

3. öffnet grundsätzlich keine Mails mit Attachments von Absendern die ihr nicht kennt! Lieber ungelesen löschen und ggfs. beim Absender nachfragen!

4. aktualisiert euren Rechner regelmässig mit den verfügbaren Patches/Fixes, vor allem wenn diese sicherheitsrelevant sind.

Solche Patches immer nur von den Original Servern des Betriebssystem- / Softwareherstellers laden!

5. schaltet JavaScript und Active X für eMails ab oder schränkt die Verwendung so ein, dass ihr die Kontrolle darüber habt, im IE muss man dazu in die erweiterten Einstellungen, beim Netscape gibt es dafür eine einfache Einstellmöglichkeit.

Noch besser ist es, die Auto-Vorschau (Outlook, Outlook Express) abzuschalten.


Wer diese Grundregeln beherzigt wird auch mit anfälligen Umgebungen wie Windows/Outlook/Outlook Express keine Probleme bekommen.


Softwareempfehlungen

Personal Firewall:
Zonealarm 3.1.x (Freeware)

Virenscanner:
Kaspersky Antivirus Lite (gibts regelmässig kostenlso auf der Internet World Heft-CD, ansonsten ca. 20 EUR/Jahr)



1, 2, 3 und wieder mal vorbei...
  Top
"Autor"  
Nutzer: Gast_moonshadow
Status: Profiuser
Post schicken
Registriert seit: 01.09.2004
Anzahl Nachrichten: 1862

geschrieben am: 05.10.2002    um 13:10 Uhr   
(zitat) 3. öffnet grundsätzlich keine Mails mit Attachments von Absendern die ihr nicht kennt! Lieber ungelesen löschen und ggfs. beim Absender nachfragen!
(/zitat)


dazu noch hinzufügen möchte, das man auch oft Viren von Freunden und Bekannten bekommt ohne deren Wissen, da sich dieses Biester ja gerne von selbst an jedem im Mailadressbuch versenden. Drum Sicherheitshalber erst scannen, was aber bei sehr neuen Viren auch nix bringt, da die Virenproggies eventuell noch gar keine InfoŽs darüber haben und wie schon gesagt wurde vorher nochmal beim Absender nachfragen :-)



Shadow...
  Top
"Autor"  
Nutzer: Steven
Status: Profiuser
Post schicken
Registriert seit: 25.08.2002
Anzahl Nachrichten: 3612

geschrieben am: 05.10.2002    um 15:52 Uhr   
(zitat)Ausserdem ist der Virus so programmiert, das er Schutzsoftware wie Firewalls und Virenscanner ausschaltet!
(/zitat)

das stimmt nicht...der virus schaltet den Virenscanner nicht aus...Norton 2003 funktioniert astrein...und entdeckt den virus auch jedes mal und ist in der lage in zu löschen...

Das sich der V nur über email verschickt, ist ebenfalls falsch...denn er nutzt auch die sicherheitslücken im Internet Explorer unter 5.0 aus, um den PCs zu befallen...also unbedingt updaten

Übrigens...wir haben den V in unserem Firmennetzwerk...leider...
Der V ist extrem belastend...in unserem Netzwerk hängen 300 PCs...der V sendet an alle Drucker, die im Netzwerk freigegeben sind, sinnlose Druckaufträge (Größe 49KB), der Drucker druckt dann sinnlose Sonderzeichen und eine Zeile "This Programm can't run in MS-Dos"...

Das wollte ich euch nur sagen...falls ihr ähnliche Probleme habt und nicht wisst, woran das liegt...

Und übrigens...man kann leicht feststellen, ob man den V drauf hat...denn es schreibt mehrere exe-Dateien in den Autostart, die nen dreistelligen name haben...also bei uns war es zum Bsp.: iak.exe, ouk.exe, oqo.exe...auf jeden fall immer dreistellig...

Das Antivirus-Tool hilft übrigens astrein...

So denn...
L.G. Steven
Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
  Top
"Autor"  
Nutzer: NetSpy
Status: Profiuser
Post schicken
Registriert seit: 01.01.2000
Anzahl Nachrichten: 1829

geschrieben am: 05.10.2002    um 16:45 Uhr   
Das stimmt leider schon. Trifft i.d.R. aber nur die, die ihre Virusdefinitionen nicht reglmäßig runterladen.
Dementsprechend kann das jeweilige Antivirentool bugbear auch nicht erkennen.
bugbear beendet dann alle bekannten antiviren.exe; Norton, lockdown, thecleaner, kaspersky, trendmicro, lookout etc.

Da der Computerwurm nicht überprüft, welche der gemeinsam benutzten Ressourcen er angreift, kann er auch Kopien von sich selbst in andere Netzwerk-Ressourcen ablegen, beispielsweise in Drucker. Sollte dies passieren, können sich viele Druckaufträge in der Warteschleife ansammeln. Druckdokumente, die mit diesem Computerwurm zusammenhängen, erkennt man dadurch, dass sie die gleiche Dateigröße haben wie der Computerwurm selbst.

Zur Verbreitung nutzt der Computerwurm eMail und gemeinsame genutzte Ordner. Zur Verteilung via eMail nutzt er SMTP.
Zudem nutzt der Wurm eine längst bekannte Sicherheitslücke der Versionen 5.01 und 5.5 des Internet Explorer. Der Dateianhang wird somit unter gegebenen Umständen bereits beim öffnen der Mailnachricht mittels der Mailprogramme Outlook und Outlook Express ausgeführt.

Gruß
SpY
  Top
"Autor"  
Nutzer: totty
Status: Profiuser
Post schicken
Registriert seit: 27.04.2001
Anzahl Nachrichten: 2476

geschrieben am: 06.10.2002    um 11:08 Uhr   
steven......klerx hatte mir frisch aufgespieltes(und upgedatetes) norton2002 zerstört......und da war ich nicht das einzigste opfer.....warum geld bezahlen wenns bessere freeware gibt?
  Top
"Autor"  
Nutzer: Steven
Status: Profiuser
Post schicken
Registriert seit: 25.08.2002
Anzahl Nachrichten: 3612

geschrieben am: 06.10.2002    um 15:29 Uhr   
hey totty,

es gibt in dem sinne keine bessere Software als Norton...es gibt keinen anderen Entwickler als Symantec, der schneller und effektiver auf Viren reagiert...

Vorrausetzung für das einwandfreie Funktionieren ist nun mal regelmäßiges Update sowie, wenn es möglich, immer die neuste Version auf dem Rechner zu haben...

Das es trotzdem vorkommen kann, dass dich ein Virus doch erwischt, besteht immer...und das bei jedem AVP...nur meiner Meinung nach reagiert Symantec am schnellsten und effektivsten auf neue Viren...und das bestätigen auch die Verkaufszahlen deren Software...

Es gibt immer Leute, die besser sein wollen als andere und glauben das ihre Programme, die sie verwenden die besten sind...bloß weil sie das glauben, was ihnen andere ins Ohr setzen...

So denn...
L.G. Steven
Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
  Top