Achtung: die ReSI Plattform wurde mit Ende 2018 geschlossen. Hier klicken fuer mehr Informationen.

    Diese Seite dient nur mehr als Archiv für die Beitraege die in den letzten 22 Jahren gesammelt wurden.


ReSI Regionales Informationssystem
 NACHRICHTEN

ReSI Startseite
Regionales
Vermischtes
Leute
Sport
Kino
Was ist los?
Wirtschaft

Umwelt

Meist Gelesen
Meist Kommentiert
Meist Bewertet

Alte und neue News
im Archiv suchen.

 SERVICES

Aktuelles Wetter
Livebilder

 VEREIN ReSI

Infos über ReSI

  WICHTIGE LINKS

Wirtschaft
Tourismus
Vereine
Kultur


Mediathek
Nachhaltigkeit

Mitfahrbörse
fahrgemeinsam.at

Computer/Telekommunikation
Neuer Wurm verbreitet sich durch Instant Messages

Harmlos wirkende Nachrichten bei AIM und ICQ

Newport Beach (pte, 23. Aug 2004 11:37) - Das Sicherheitsunternehmen PivX http://www.pivx.com warnt vor einem Download.Ject-Style Wurm, der sich durch Instant Messaging verbreitet. Der bis jetzt namelose Wurm verbreitet sich durch harmlos wirkende IM-Nachrichten über AIM oder ICQ, berichtete The Register http://www.theregister.com . Anti-Viren-Anbieter wurden über die jüngste Bedrohung bereits informiert.

Die IM-Nachrichten enthalten einen Link mit einem Verweis auf "Meine persönliche Homepage", durch den Computernutzer auf eine Internetseite in den USA, Russland oder Urugay gelangen. Diese Internetseiten infizieren die PCs mit einem Trojaner. Verschiedene Schwachstellen von Microsofts Internet Explorer werden bei der Attacke ausgenützt.

Nach einer vorläufigen Analyse werden infizierte Internetseiten in so genannte Target-Search-Seiten verwandelt. Sobald der IE geladen wird, erscheinen auf einem infizierten PC pornographische und andere nicht jugendfreie Werbeinserate sowie verweisende Links. Die Verbreitung des Wurms ist bisher noch unklar. Logging-Features des originalen Download.Ject-Wurmes konnten bei ersten Analysen nicht aufgedeckt werden. Daher soll die neue Bedrohung auch weniger gefährlich sein als der ursprüngliche Download.Ject.

Bei Download.Ject handelt es sich um einen schädlichen Java-Code, der am 24. Juni zahlreiche Internetseiten mit Microsofts IIS 5 (Internet Information Services 5) infizierte. Beim Besuch einer beeinträchtigten Homepage wurden PCs mit dem Trojaner Berbew infiziert. Die russische Homepage, von der die Attacke ausging, konnte von Microsoft rasch geschlossen werden. Die IE-Schwachstelle, die Berbew ausnützte, wurde ebenfalls repariert.

 

Quelle: Pressetext Austria, erschienen am 24.8.2004
Der Artikel wurde 755 mal gelesen   


SCHLAGZEILEN

 

© Regionales Informationssystem www.ReSI.at, ZVR-Zahl: 555296147