THEMEN

Panda Security Viren Wochenbericht
Veröffentlicht am Mittwoch, 30.April 2008 von Redaktion


In seinem aktuellen Wochenbericht widmet sich der bekannte Virenschutz Anbieter Panda Security den drei Würmern BeepBeep.A, Radulambu.A und Lindown.D die in der vergangenen Woche für Aufruhr im globalen World Wide Web gesorgt hatten.



Der erste Wurm BeepBeep.A hatte seinen Code in verschiedene Ordner kopiert, wozu etwa My Do*****ents, My Pictures oder My Music gehören. Er kopiert sich auch in P2P-Ordner deren Namen auf einen erotischen Inhalt hindeuten und um einer Entdeckung zu entgehen, deaktiviert der virtuelle Störenfried auf dem Rechner vorhandene Sicherheitssoftware und wenn der Anwender auf den Ordner WindowsSystem32 zugreifen möchte, ertönt eine Melodie welche der Wurm erzeugt.

Der zweite Wurm namens Radulambu.A kommt als getarnte Bilddatei daher und verfolgt damit das Ziel sich von Anwendern öffnen zu lassen indem er den Windows Imageviewer startet. Zugleich versucht er sich mit einer gefährlichen Webseite zu verbinden und generiert mehrere Kopien von sich selbst. Außerdem erstellt er verschiedene Windows Registry Einträge, er deaktiviert den Windows Installer und versteckt die Such-Option im Startmenü des Betriebssystems Microsoft Windows.

Der dritte Wurm Lindown.D spielt Schadensprogramme auf bereits verseuchten Computersystemen ein. Die Infizierung mit diesen Schadensprogrammen erfolgt durch den Verbindungsaufbau mit einer schädlichen Internetpräsenz. Zudem öffnet er verschiedene System-Ports im Betriebssystem um darüber mit seinem Programmierer in Kontakt treten zu können. Außerdem legt er die Datei autorun.inf an und verfolgt damit das Ziel bei jedem Zugriff auf gemappte und Wechsellaufwerke, aktiviert zu werden.






letzten News

  DSGVO Besonnenheit statt Panik
 
  Schaedlinge im Netz So wird trotzdem sicher gesurft
  Gefahren aus dem Internet erkennen und vorbeugen
  Navigationsgeraete werden zunehmend von Smartphone und Tablet PC abgeloest

Kommentar:
Kommentare werden erst geprüft und dann freigeschaltet.

erlaubter HTML Code:
<b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul>
Security Code Security Code
  VIREN TICKER
weitere Informationen:
RegistryBooster
Internet Security Online Backup