Seite 1 von 2
Vorsicht ! ! ! ! ! Danger
Verfasst: Mi 28. Jan 2004, 18:18
von Hoxmen
Hallo Ihr alle da draußen,
für die es noch nicht wissen es gibt wieder einen neuen Wurm:
“Alarmstufe Rot” : W32/Mydoom.A.worm
- Aufgrund des Einsatzes so genannter „Social Engineering“ Techniken erzielt der Wurm eine extrem hohe Verbreitungsrate.
- Entgegen dem aktuellen Trend nutzt MyDoom.A keine Microsoft Sicherheitslücke aus.
- Der Wurm installiert eine Datei auf dem infizierten System, welche den TCP Port 3127 öffnet und somit den Computer für den Fernzugriff freigibt.
- Ebenfalls nutzt “MyDoom.A” das File Sharing Tool KaZaa zur Verbreitung, indem er sich selbstständig in die Ordner mit den zum Tausch vorgesehenen Dateien kopiert.
Gruß
Hoxi
Verfasst: Do 29. Jan 2004, 08:36
von DeMohn
Hab ja grundsätzlich nichts gegen Virenwarnungen, nur wenn wir jeden aufkommenden Virus/Trojaner/Wurm hier posten, langt der Webspace net.
Was macht er denn in den Ordnern mit den zum Tausch freigegebenen Filmen (n film ist keine Exe, wir wird er gestartet? der wurm)
btw. hab kein filesharing tool drauf, bin ich sicher?
DD
Verfasst: Do 29. Jan 2004, 09:08
von DeMohn
Wie ich grade im ZDNet lese, ist es ein Wurm der erst manuell gestartet werden muss.
Verschickt sich als EMail Anhang.
Wer sowas öffnet ist eh selber schuld. Also Gefahrenpotential bei mir = 0,1%
DD
Verfasst: Do 29. Jan 2004, 09:52
von MagicMax
Sied bei mir genauso aus... auf soeinen Mist klick man garnet
Verfasst: Do 29. Jan 2004, 09:57
von Cripple
au fein !!!
dann gibt wieder schöne märchenstories a la:
"Dies sind die Kontodaten ihres Nachbarn... wer das öffnet hat Zugriff auf das Konto bla bla (Kontodaten.txt.bat!"

Verfasst: Do 29. Jan 2004, 10:04
von Tempel
DeMohn hat geschrieben:Was macht er denn in den Ordnern mit den zum Tausch freigegebenen Filmen (n film ist keine Exe, wir wird er gestartet? der wurm)
Soweit ich weiss infiziert der Wurm keine "normalen" File-Share-Dateien sondern ist in irgendwelchen Fakes drin.
Gestern habe ich irgendwo eine Liste dieser Fake-Dateien (sind alles EXE)gefunden,
ist z.B.
Winamp5
Office-Crack
usw.
also Sachen, die ein vernünftiger User eh aus der regulären Quelle zieht oder gar nicht braucht!

Verfasst: Do 29. Jan 2004, 10:15
von Tempel
Habe die Liste der bisherigen Viren-Fakes wieder gefunden:
winamp5
icq2004-final
activation_crack
strip-girl-2.0bdcom_patches
rootkitXP
office_crack
nuke2004
War bei
http://www.spiegel.de gepostet:
http://www.spiegel.de/netzwelt/technolo ... 51,00.html
Verfasst: Do 29. Jan 2004, 10:50
von DeMohn
Exe-Dateien.
Ich würd vorschlagen solche Virenwarnungen lassen wir weg, ist nicht wirklich ne Gefahr für solche absoluten Computerprofis wie uns *hust*
Würmer die sich ohne Zutun des Anwenders aktivieren und verbreiten (wie der Blasterwurm) die sind richtig scheisse und da möcht ich auch gerne hier über Neue informiert werden.
DD
Verfasst: Do 29. Jan 2004, 15:32
von Pitty
@DD: Nicht jeder, der in ein Forum schreibt, kennt sich zwangsläufig mit allen Arten von Viren aus.
Nach einer Umfrage von Infratest, kennen nur 39% der Anwender, die Dateiendung *.bat ... also denke ich, wir sollten aktuelle Themen schon auch behandeln, ohne davon auszugehen, das einige dieses Problem schon kennen ...
p.s. nicht zu vergessen, das standardmässig bekannte Dateitypen nicht eingeblendet werden ... thema: virus.txt.exe

Verfasst: Do 29. Jan 2004, 15:48
von Cripple
werden sie nich? also bei mir schon

Verfasst: Do 29. Jan 2004, 16:29
von Scoob
Pitty hat geschrieben:
p.s. nicht zu vergessen, das standardmässig bekannte Dateitypen nicht eingeblendet werden
Verfasst: Do 29. Jan 2004, 16:42
von Cripple
bei mir in Opera is das standardmäßig du nuss !!!!!!!!!

Verfasst: Do 29. Jan 2004, 19:12
von Deathclaw
apropos viren, den msblast hatte ich mir auf der junien6 eingefangen... also aufpassen auf der junien im april

Verfasst: Do 29. Jan 2004, 20:08
von Schnuffz
Danke DC, ich werd mich von Dir Virenschleuder fernhalten
S.
Verfasst: Do 29. Jan 2004, 20:23
von Hunter
Jo Schnuffy, machen wir unser eigenes Netzwerk auf

Verfasst: Do 29. Jan 2004, 21:12
von PogueMahone
nuja, bei UC sollte man schon auf "etwas" Erfahrung mit PCs hoffen dürfen. Das man nicht von allem Ahnung haben kann, ist klar, aber *.bat,*.scr, *.pif, *.exe kennt hier wohl jeder.....
und das man nicht auf ne wirre Kombination dieser Dateienendungen klicken sollte, müßte "eigentlich" die ganze Republik wissen......
Verfasst: Do 29. Jan 2004, 21:24
von Spike
Deathclaw hat geschrieben:apropos viren, den msblast hatte ich mir auf der junien6 eingefangen... also aufpassen auf der junien im april

Du warst auch dabei? Auf der Junien hab ich noch gedacht, wer ist so blöd und fängt sich Wochen später noch den msblast ein ... jetzt weiss ichs

Verfasst: Fr 30. Jan 2004, 08:20
von DeMohn
Cripple, mit dem Browser hat das nix zu tun.
Es geht um den Explorer.
Dort sind die normalen Endungen normal weg.
Wenn da ne Datei supertool.txt.exe heißt siehsde nur supertool.txt
DD
Verfasst: Fr 30. Jan 2004, 09:56
von Cripple
hmm sicher ?
ich dachte der mailclient von opera macht das automatisch...
nuja.. hauptsache ich habs so eingestellt whatever, dass ichs erkenn.. hach.. die welt ist ja so gut.. unfassbar

Verfasst: Fr 30. Jan 2004, 10:01
von Tempel
@ Cripple:
Ja, in den Anfänger-Einstellungen!
Bei mir werden grundsätzlich ALLE Endungen angezeigt.
Explorer>Extras>Ordneroptionen>Ansicht>Dateinamenerweiterungen bei bekannten Dateitypen ausblenden ---> Häkchen raus!
Das sollte eigentlich als Standard gleich von M$ eingestellt sein!
Verfasst: Fr 30. Jan 2004, 10:34
von Cripple
hmm machen wir ne sammelklage wegen beihilfe zum Datenraub ?

Verfasst: Fr 30. Jan 2004, 10:45
von Agamemnon
Tempel hat geschrieben:Das sollte eigentlich als Standard gleich von M$ eingestellt sein!
Ganz meiner Meinung!
Eine der ersten Einstellungen, die ich auf neu aufgesetzten Rechnern sofort tätige... Dateien ohne Endungen anzeigen nervt wie die Sau und ist in höchstem Maße unpraktisch!
Verfasst: Fr 30. Jan 2004, 11:02
von Hunter
Agamemnon hat geschrieben:Tempel hat geschrieben:Das sollte eigentlich als Standard gleich von M$ eingestellt sein!
Ganz meiner Meinung!
Eine der ersten Einstellungen, die ich auf neu aufgesetzten Rechnern sofort tätige... Dateien ohne Endungen anzeigen nervt wie die Sau und ist in höchstem Maße unpraktisch!
ist halt in erster Linie DAU-freundlich (sieht besser aus

)...
aber braucht kein Mensch

Verfasst: Fr 30. Jan 2004, 12:45
von Labbeduddel112
DAU? Dumme Anwender U.....?
Verfasst: Fr 30. Jan 2004, 13:00
von Tempel
Oooooch Labbe - kann das denn sein, daß Du wieder einmal auf dem Schlauch stehst?
DAU = dümmster anzunehmender User
abgeleitet von
GAU = größter anzunehmender Unfall
Verfasst: Fr 30. Jan 2004, 13:46
von Labbeduddel112
Woher sollte ich das denn kennen?
Verfasst: Fr 30. Jan 2004, 13:58
von Cripple
Allgemeinwissen

Verfasst: Fr 30. Jan 2004, 14:23
von DeMohn
mussmernetunbedingtwissenmussmerdesnet
Verfasst: Fr 30. Jan 2004, 14:27
von PogueMahone
Labbeduddel112 hat geschrieben:Woher sollte ich das denn kennen?
Weil Du es ständig zu hören bekommst ???

Verfasst: Fr 30. Jan 2004, 15:25
von Labbeduddel112
Eigentlich warst du mir ganz symphatisch Pogue.....