Jump to content
Melde dich an, um diesem Inhalt zu folgen  
Wickie

Bizex-Wurm verbreitet sich per ICQ und nutzt Sicherheitsleck

Empfohlene Beiträge

Wurm nutzt Sicherheitsleck im Internet Explorer und protokolliert Tasteneingaben

 

 

Wie Anbieter von Antiviren-Software berichten, verbreitet sich im Internet ein Wurm namens Bizex per ICQ und nutzt dazu eine Sicherheitslücke im Internet Explorer, die Microsoft bereits längere Zeit bekannt ist, bislang aber nicht geschlossen wurde. Auf befallenen Windows-Systemen protokolliert der Wurm eine Reihe von Tasteneingaben, um darüber an Bankdaten sowie Kennwörter zu gelangen und versendet sich an alle in ICQ gespeicherten Kontakte.

 

 

 

 

Der Bizex-Wurm nutzt für seine Verbreitung eine Sicherheitslücke in der Windows-Version des Internet Explorer, indem beim Aufruf des vom Wurm versendeten Link unbemerkt Daten auf den Rechner geladen werden. Das dafür verantwortliche Sicherheitsloch steckt in den Routinen zur Anzeige von Hilfeseiten, was auf Windows-Systemen der Internet Explorer abwickelt. Klickt ein potenzielles Opfer auf den vom Schädling versendeten Link, wird der Wurm in das System geschleust und verbreitet sich von dort weiter.

 

Für die Vermehrung versendet der Unhold an alle in ICQ enthaltenen Kontakte die URL "www.jokeworld.biz/index.html", um darüber weitere Systeme zu infizieren. Das klappt aber nur, wenn der Client von ICQ verwendet wird; alternative Clients wie Trillian oder Miranda können nicht für eine Verbreitung missbraucht werden. Durch die Nutzung der ICQ-Adressen mutmaßen Empfänger einer solchen Nachricht, die Daten stammen von einer vertrauenswürdigen Quelle, was sich der Wurm für seine Verbreitung zu Nutze macht. Wer unter Windows nicht den Internet Explorer als Standard-Browser verwendet, kann von dem Wurm nicht befallen werden, weil entsprechende ICQ-Links nicht in Microsofts Browser geöffnet werden.

 

Nachdem sich der Wurm im System eingenistet hat, protokolliert er zahlreiche Tasteneingaben, um so etwa Kreditkartendaten, Kontoverbindungen oder Passwörter auszuspähen und speichert diese auf dem System. Als Weiteres öffnet der Wurm auf einem befallenen System den TCP-Port 1534.

 

Hersteller von Antiviren-Software bieten bereits aktualisierte Singaturdateien zum Download an, um den Wurm zu erkennen und eine Infizierung zu verhindern.

 

 


vipersig.jpg

 

image.php?vid=101208icon1.gif

 

 

 

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
Melde dich an, um diesem Inhalt zu folgen  

  • Aktuell beliebt

  • Der letzte Post

    • Na ja, ein bisschen mehr kann man schon zum Auto schreiben!   Ist ein MHD, also ist zuerst zu prüfen, ob er den Umrüstsatz für das MHD-System verbaut hat ( Kann man nicht genau sagen, da ja nicht bekannt ist von wann der Motor ist ). Hat der Wagen ein Scheckheft? Was ist eingetragen? Sind die Eintragungen schlüssig? Ist die Kupplung schon gewechselt worden? Wenn nein, behalte mindestens 800€ bereit, falls es soweit sein sollte! Wenn der Austauschmotor beim Einbau 90tkm hatte, kannst du dir die Gesamtkilometer des Motors ausrechnen, also um die 180tkm, wenn der Kilometerstand im Tacho nicht  angeglichen wurde.   Ob es ein Angebot ist wo man schnappen muß? Liegt im Auge des Betrachters und erst müssen die o.g. Fragen geklärt werden!  Wenn der Motor 180tkm hat, wäre das Fahrzeug mir persönlich zu teuer!     Gruß Arnd
  • Forenstatistik

    • Themen insgesamt
      152.826
    • Beiträge insgesamt
      1.608.641
×
×
  • Neu erstellen...

Wichtige Information

Wir haben Cookies auf Ihrem Gerät platziert, um die Bedinung dieser Website zu verbessern. Sie können Ihre Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Sie damit einverstanden sind.