Wurm versteckt sich in EMF-Bildern

  • Die Hersteller von Antivirensoftware haben einen Wurm gesichtet, der sich in EMF-Bildern versteckt. Der Golten.A oder Aler getaufte Schädling nutzt einen Buffer Overflow unter Windows bei der Ansicht von Metabildern im EMF- und WMF-Format aus, um darin eingebetteten Code in den Rechner zu schleusen und zu starten. Golten.A wurde nach Angaben von Virenspezialisten zuerst als Massen-Mail mit dem Betreff "Latest News about Arafat!!!" und einem präparierten Bild verschickt.

    Von infizierten Systemen verbreitet sich Golten aber nicht per Mail weiter, sondern versucht sich über das Netzwerk in andere Windows-Rechner einzuloggen. Dazu verwendet er unter anderem Benutzernamen, die er auf dem befallenen System gefunden hat. Damit scheint er allerdings nicht allzu erfolgreich zu sein -- seine Verbreitung ist bislang sehr gering. Laut F-Secure ist im Wurm ein Proxy enthalten, um Rechner etwa als Spam-Relais zu missbrauchen.

    Um sich vor präparierten EMF-Bilder zu schützen, genügt die Installation des von Microsoft im Security Bulletin MS04-032 beschriebenen Updates. Vor den Zugriffen über das Netz kann eine Firewall schützen. Weitere Hinweise zum Schutz vor Viren und Würmern und zum sicheren Umgang mit E-Mail finden sie auf den Antiviren-Seiten von heise Security.

    Quelle:heise Security

    Cheers

    @JAck:chrz:

    signatur_jack-sparrow.jpg

    Lebt in der Liebe,wie auch Christus uns geliebt hat.
      

    [ Epheser. 5,2 ]

  • Auch von mir einen lieben Dank für die stetige fleißige Arbeit, allgemein möchte ich hiermit mal eben allen danken, die auch posten... und das Board somit ein stückchen interessanter machen =)

    signatur_ami-01.jpg

    Respect the Scene, Respect their Work !

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!