Home AntiVirus Spyware Tutorials Testberichte FREE Downloads Kaspersky
Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall. Startseite
THEMEN

AntiVirus

Backdoor.SDBot.Gen - Virensignatur bei Virenschutz.info


A | B | C | D | E | F | G | H | I | J | K | L | M |
N | O | P | Q | R | S | T | U | V | W | X | Y | Z | Viren-Lexikon
Bezeichnung Name Typ
 SDBot.Gen  Backdoor.SDBot.Gen  Ausführender Backdoor Wurm
Schaden Entdeckt Ermittelt
 Mittel  01.10.2003  01.10.2003
Größe Verbreitung Noch unterwegs
 Abhängig von der Variante  Mittel  Ja
Andere Namen
 Backdoor.Agobot.3.Gen, Win32.P2P.Spybot.Gen
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     


Symptome :
Die Symptome variieren mit jeder Variant:
- verdächtige Laufprozeße – der Name der Exe variiert
- verdächtige Registry Keys, gewöhnlich ein Entry in
[HKLMSoftwareMicrosoftWindowsCurrent VersionRun] - ungewöhnlicher Internet Traffic
- ungewöhnliche offene TCP/UDP Ports gelistet mit "netstat -a" Befehl
- ungewöhnliches Computerverhalten
Technische Beschreibung:

Alle drei Irc Bots:
Backdoor.SDBot
Backdoor.Agobot.3
Win32.P2P.Spybot
basieren auf derselben bösartigen Quelle.
Sobald der Bot auf dem Computer des Opfers läuft macht er Folgendes:
- er versucht, verschiedene Antivirus/Sicherheits Applikationen zu beenden
- schafft und versteckt seine Kopie (gewöhnlich im Windows Ordner, und in P2P Share Ordnern)
- schafft einen Registry Key, der den Bot bei jedem Windows Start laufen lässt.
- verbindet sich mit einem vorgegebenen Irc Server und wählt einen bestimmten Kanal. Dort wartet er auf Befehle des Angreifers.
Indem der Angreifer diese Bots benutzt, kann er Folgendes tun:
Benutzung des Computers des Opfers, um:
- viele infizierte Computer zu nutzen, um einen Ddos Angriff auf eine spezielle IP Adresse/Website auszuführen.
- verschiedene Methoden, um eine anvisierte IP Addresse zu fluten
- andere Computer oder Webseiten anzugreifen unter Ausnutzung spezieller Schwachstellen (RPC/DCOM, RPC/Locator, WebDAV, etc)
- suchen nach anderen schwachen Hosts und Versuch, sich dort zu installieren
Auf dem Computer des Opfers:
- verändert die internen bot Parameter, update des Bot mit einer neueren Version, etc
- nutzt den Host als TCP proxy
- lenkt HTTP Traffic um
- stielt CD Keys von verschiedenen Applikationen/Spielen
- stielt persönliche Infos, Passwörteretc.
- verändert, zeigt verschiedene Infos an
- lädt Dateien hocfh und runter
- vernichtet/modifiziert Dateien
- beendet Programme
- Beendet Prozesse
- rebootet, schaltet den Computer aus
und vieles Andere, je nachdem, was in der Original Source angegeben ist.

[ Zurück zum Anfang ]

 >> AntiVirus Lexikon
  ANTIVIRUS LEXIKON
  INFORMATIONEN


Virenschutz Tutorials
Goldene Regeln

  WEITERE DIENSTE
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen

Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.

Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.
  PRODUKT INFO
  Panda Internet Security
  kaspersky
  kaspersky kostenlos

 

Kurznavigation der Themen bei Virenschutz.info
 
AntiVirus News
Besuchen Sie auch den tagesaktuellen News Bereich

AntiVirus News
Viren Lexikon
Mit einer Vielzahl an Virensignaturen erwartet Sie hier das :

AntiVirus Lexikon
Spyware Lexikon
Ebenso, wie unser Virenlexikon haben wir auch ein eigenes :

Spyware Lexikon
Tutorials Bereiche
Von Virenschutz über Firewall bis Wlan erleutert in den Tutorials

Virenschutz Tutorials
Virenscanner Übersicht
Produktempfehlungen von Security Software in der Übersicht

Übersicht Virenscanner
 
Kontakt
Impressum
 antivirus | virenscanner | spyware | anonym-surfen | antivirensoftware | wlan  
 Quicklinks: